Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21643 — Python-PoC und Nuclei-Vorlage zur Erkennung von SQL-Injection vor der Authentifizierung in FortiClient EMS 7.4.4, mit sicheren fehlerbasierten und zeitbasierten Prüfmethoden. | Kitploit
Tools/GitHubGitHub/alirezac0/cve-2026-21643
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python-PoC und Nuclei-Vorlage zur Erkennung von SQL-Injection vor der Authentifizierung in FortiClient EMS 7.4.4, mit sicheren fehlerbasierten und zeitbasierten Prüfmethoden.

Repository anzeigen
5vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21643 Checker & Nuclei Template

Dieses Repository enthält Erkennungswerkzeuge für CVE-2026-21643, eine SQL-Injection-Schwachstelle ohne Authentifizierung in FortiClient EMS 7.4.4.

Die Schwachstelle existiert in den Endpunkten /api/v1/init_consts und /api/v1/auth/signin, wo der HTTP-Header Site ohne Bereinigung direkt in eine PostgreSQL-SET search_path-Abfrage übergeben wird.

Inhalt

  • cve_2026_21643.py: Ein Python-Skript zur Überprüfung der Schwachstelle mithilfe sowohl fehlerbasierter (sicherer) als auch zeitbasierter (Sperre auslösender) Methoden.
  • CVE-2026-21643.yaml: Eine ProjectDiscovery-Nuclei-Vorlage, die die sichere, fehlerbasierte Extraktionsmethode verwendet.

Verwendung: Python-Checker

Installieren Sie die erforderlichen Abhängigkeiten:

root@kitploit:~
pip install -r requirements.txt

Führen Sie das Skript gegen ein Ziel aus:

root@kitploit:~
# Standard (Sicherer fehlerbasierter Check auf /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# Zeitbasierter Check auf /api/v1/auth/signin (Warnung: Löst nach 3 Versuchen eine Sperre aus)
python3 cve_2026_21643.py -u https://target.com -e signin

# Beide Endpunkte prüfen
python3 cve_2026_21643.py -u https://target.com] -e both

Verwendung: Nuclei-Vorlage

Sie können die enthaltene YAML-Vorlage direkt mit Nuclei ausführen:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

Referenz:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

Tool herunterladen