Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21643 — Python PoC y plantilla de Nuclei para detectar inyección SQL pre-autenticación en FortiClient EMS 7.4.4, con métodos seguros de verificación basados en errores y en tiempo. | Kitploit
Herramientas/GitHubGitHub/alirezac0/cve-2026-21643
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python PoC y plantilla de Nuclei para detectar inyección SQL pre-autenticación en FortiClient EMS 7.4.4, con métodos seguros de verificación basados en errores y en tiempo.

Ver Repositorio
52hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de CVE-2026-21643 y Plantilla de Nuclei

Este repositorio contiene herramientas de detección para CVE-2026-21643, una vulnerabilidad de inyección SQL previa a la autenticación en FortiClient EMS 7.4.4.

La vulnerabilidad existe en los endpoints /api/v1/init_consts y /api/v1/auth/signin, donde el encabezado HTTP Site se pasa directamente a una consulta PostgreSQL SET search_path sin saneamiento.

Contenido

  • cve_2026_21643.py: Un script de Python para comprobar la vulnerabilidad utilizando métodos basados en errores (seguro) y basados en tiempo (provoca bloqueo).
  • CVE-2026-21643.yaml: Una plantilla de Nuclei de ProjectDiscovery que utiliza el método seguro de extracción basado en errores.

Uso: Comprobador de Python

Instala las dependencias requeridas:

root@kitploit:~
pip install -r requirements.txt

Ejecuta el script contra un objetivo:

root@kitploit:~
# Predeterminado (Comprobación segura basada en errores en /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# Comprobación basada en tiempo en /api/v1/auth/signin (Advertencia: Provoca bloqueo después de 3 intentos)
python3 cve_2026_21643.py -u https://target.com -e signin

# Comprobar ambos endpoints
python3 cve_2026_21643.py -u https://target.com] -e both

Uso: Plantilla de Nuclei

Puedes ejecutar la plantilla YAML incluida directamente con Nuclei:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

referencia:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

Descargar herramienta