Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21643 — CVE-2026-21643 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-21643
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-21643

CVE-2026-21643

CVE-2026-21643

रिपॉजिटरी देखें
1874 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-21643 "FortiGhost" : FortiClientEMS में Pre-Auth SQLi RCE

bfx25_Blog-Forticlient-CVE-2026-21643-F

Critical CVSS Fortinet Published

FortiClientEMS 7.4.4 में बिना प्रमाणीकरण के SQL Injection
एडमिन GUI पर भेजे गए विशेष रूप से तैयार HTTP अनुरोधों के माध्यम से संभावित Remote Code Execution


📋 अवलोकन

CVE-2026-21643 केवल Fortinet FortiClient Endpoint Management Server (FortiClientEMS) संस्करण 7.4.4 को प्रभावित करने वाली एक गंभीर SQL injection भेद्यता (CWE-89) है।

एक बिना प्रमाणीकरण वाला दूरस्थ हमलावर वेब-आधारित प्रशासनिक इंटरफ़ेस (GUI) पर विशेष रूप से तैयार HTTP अनुरोध भेज सकता है और अनधिकृत SQL कमांड निष्पादित कर सकता है। इससे सर्वर पर मनमाना कोड निष्पादन सहित पूर्ण सिस्टम से समझौता हो सकता है।

मुख्य जोखिम: यह भेद्यता प्रमाणीकरण-पूर्व (pre-authentication) है, जिससे इंटरनेट पर उपलब्ध या पहुंच योग्य कोई भी FortiClientEMS इंस्टेंस एक उच्च-मूल्य वाला लक्ष्य बन जाता है।


🔍 तकनीकी विवरण

cve-2026-21643
  • CVE ID: CVE-2026-21643
  • Fortinet IR: FG-IR-25-1142
  • गंभीरता: Critical
  • CVSS v3.1 स्कोर: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • भेद्यता प्रकार: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन (SQL Injection)
  • प्रभावित घटक: प्रशासनिक वेब इंटरफ़ेस (GUI)
  • हमला वेक्टर: दूरस्थ, विशेष रूप से तैयार HTTP अनुरोधों के माध्यम से (कथित तौर पर multi-tenant सेटअप में Site हेडर और /api/v1/init_consts जैसे एंडपॉइंट शामिल हैं)
  • आवश्यक प्रमाणीकरण: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • ज्ञात सार्वजनिक शोषण: नहीं (मार्च 2026 तक)
  • खोजकर्ता: Fortinet द्वारा आंतरिक रूप से (Gwendal Guégniaud, Product Security टीम)

📊 प्रभावित संस्करण


✅ निवारण

तत्काल कार्रवाई की अनुशंसा:

  1. तुरंत अपग्रेड करें FortiClientEMS 7.4.5 या उससे नए किसी भी रिलीज़ (8.0 ब्रांच सहित) पर।
  2. प्रशासनिक GUI तक पहुंच प्रतिबंधित करें:
    • इसे VPN, फ़ायरवॉल या zero-trust समाधान के पीछे रखें।
    • EMS वेब इंटरफ़ेस को सीधे इंटरनेट पर उजागर करने से बचें।
  3. एडमिन एंडपॉइंट्स पर संदिग्ध अनुरोधों के लिए लॉग की निगरानी करें (जैसे, Site हेडर या error-based SQLi पैटर्न शामिल)।
  4. अतिरिक्त सुरक्षा के लिए यदि उपलब्ध हों तो FortiGuard IPS सिग्नेचर लागू करें।

आधिकारिक Fortinet सलाह:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142


🛡️ शमन और सर्वोत्तम अभ्यास

  • पैच प्राथमिकता: उच्च — pre-auth प्रकृति के कारण इसे आपातकालीन मानें।
  • यदि पैचिंग तुरंत नहीं की जा सकती है, तो EMS प्रबंधन इंटरफ़ेस तक बाहरी पहुंच ब्लॉक करें।
  • multi-tenant कॉन्फ़िगरेशन की समीक्षा करें (Site हेडर हैंडलिंग के कारण इन पर जोखिम अधिक है)।
  • विस्तृत लॉगिंग सक्षम करें और डेटाबेस त्रुटि रिसाव की निगरानी करें।
  • अपने वातावरण में उजागर FortiClientEMS इंस्टेंस के लिए नियमित रूप से स्कैन करें।

नोट: यह दोष 7.4.4 में multi-tenancy समर्थन से संबंधित मिडलवेयर रिफैक्टरिंग के दौरान शामिल किया गया था और इसे 7.4.5 में चुपचाप पैच कर दिया गया।


📚 संदर्भ और अतिरिक्त पठन

  • NVD - CVE-2026-21643
  • Fortinet PSIRT सलाह FG-IR-25-1142
  • Arctic Wolf विश्लेषण
  • The Hacker News कवरेज़
  • Qualys ThreatPROTECT
  • SentinelOne भेद्यता डेटाबेस

📌 अस्वीकरण

यह रिपॉज़िटरी केवल रक्षात्मक सुरक्षा, जागरूकता और सूचनात्मक उद्देश्यों के लिए बनाए रखी गई है। सबसे सटीक और अद्यतित मार्गदर्शन के लिए हमेशा आधिकारिक Fortinet सलाह का संदर्भ लें।

यहाँ कोई सार्वजनिक एक्सप्लॉइट शामिल नहीं हैं।


⭐ यदि इससे आपको सुरक्षित रहने में मदद मिली तो इस रिपॉज़िटरी को Star करें!
🛠️ Pull Requests के माध्यम से योगदान, सुधार या अतिरिक्त IOC का स्वागत है।

अंतिम अपडेट: मार्च 2026

टूल डाउनलोड करें
उत्पादसंस्करणस्थितिसमाधान संस्करण
FortiClientEMS7.4.4प्रभावित7.4.5+ में अपग्रेड करें
FortiClientEMS7.4.xकेवल 7.4.47.4.5 या बाद का
FortiClientEMS7.2.xप्रभावित नहीं-
FortiClientEMS8.0.xप्रभावित नहीं-
FortiClientEMS Cloudसभीप्रभावित नहीं-