Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/alirezac0/cve-2026-21643
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

# PoC Python et modèle Nuclei pour la détection d'injection SQL pré-authentification dans FortiClient EMS 7.4.4, avec des méthodes de vérification sûres basées sur les erreurs et le temps.

Voir le dépôt
5il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur CVE-2026-21643 et modèle Nuclei

Ce dépôt contient des outils de détection pour CVE-2026-21643, une vulnérabilité d'injection SQL pré-authentification dans FortiClient EMS 7.4.4.

La vulnérabilité existe dans les points de terminaison /api/v1/init_consts et /api/v1/auth/signin, où l'en-tête HTTP Site est transmis directement dans une requête PostgreSQL SET search_path sans assainissement.

Contenu

  • cve_2026_21643.py : Un script Python pour vérifier la vulnérabilité en utilisant à la fois des méthodes basées sur les erreurs (sûres) et basées sur le temps (provoquent un verrouillage).
  • CVE-2026-21643.yaml : Un modèle Nuclei ProjectDiscovery utilisant la méthode d'extraction sûre basée sur les erreurs.

Utilisation : Vérificateur Python

Installez les dépendances requises :

root@kitploit:~
pip install -r requirements.txt

Exécutez le script contre une cible :

root@kitploit:~
# Par défaut (vérification sûre basée sur les erreurs sur /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# Vérification basée sur le temps sur /api/v1/auth/signin (Avertissement : déclenche un verrouillage après 3 tentatives)
python3 cve_2026_21643.py -u https://target.com -e signin

# Vérifier les deux points de terminaison
python3 cve_2026_21643.py -u https://target.com -e both

Utilisation : Modèle Nuclei

Vous pouvez exécuter le modèle YAML inclus directement avec Nuclei :

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

Référence :

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

Télécharger l’outil