
# PoC Python et modèle Nuclei pour la détection d'injection SQL pré-authentification dans FortiClient EMS 7.4.4, avec des méthodes de vérification sûres basées sur les erreurs et le temps.
Ce dépôt contient des outils de détection pour CVE-2026-21643, une vulnérabilité d'injection SQL pré-authentification dans FortiClient EMS 7.4.4.
La vulnérabilité existe dans les points de terminaison /api/v1/init_consts et /api/v1/auth/signin, où l'en-tête HTTP Site est transmis directement dans une requête PostgreSQL SET search_path sans assainissement.
cve_2026_21643.py : Un script Python pour vérifier la vulnérabilité en utilisant à la fois des méthodes basées sur les erreurs (sûres) et basées sur le temps (provoquent un verrouillage).CVE-2026-21643.yaml : Un modèle Nuclei ProjectDiscovery utilisant la méthode d'extraction sûre basée sur les erreurs.Installez les dépendances requises :
pip install -r requirements.txt
Exécutez le script contre une cible :
# Par défaut (vérification sûre basée sur les erreurs sur /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com
# Vérification basée sur le temps sur /api/v1/auth/signin (Avertissement : déclenche un verrouillage après 3 tentatives)
python3 cve_2026_21643.py -u https://target.com -e signin
# Vérifier les deux points de terminaison
python3 cve_2026_21643.py -u https://target.com -e both
Vous pouvez exécuter le modèle YAML inclus directement avec Nuclei :
nuclei -t CVE-2026-21643.yaml -u https://target.com
https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4