
Python PoC और FortiClient EMS 7.4.4 में प्री-ऑथेंटिकेशन SQL इंजेक्शन का पता लगाने के लिए Nuclei टेम्पलेट, जिसमें सुरक्षित एरर-आधारित और टाइम-आधारित जांच विधियाँ शामिल हैं।
इस रिपॉजिटरी में CVE-2026-21643 के लिए पहचान उपकरण शामिल हैं, जो FortiClient EMS 7.4.4 में एक प्री-ऑथेंटिकेशन SQL इंजेक्शन भेद्यता है।
यह भेद्यता /api/v1/init_consts और /api/v1/auth/signin एंडपॉइंट्स में मौजूद है, जहाँ Site HTTP हेडर को बिना सैनिटाइज़ेशन के सीधे PostgreSQL SET search_path क्वेरी में पास किया जाता है।
cve_2026_21643.py: भेद्यता की जाँच के लिए एक Python स्क्रिप्ट, जो त्रुटि-आधारित (सुरक्षित) और समय-आधारित (लॉकआउट का कारण बनती है) दोनों विधियों का उपयोग करती है।CVE-2026-21643.yaml: एक ProjectDiscovery Nuclei टेम्पलेट जो सुरक्षित, त्रुटि-आधारित निष्कर्षण विधि का उपयोग करता है।आवश्यक निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
लक्ष्य के विरुद्ध स्क्रिप्ट चलाएँ:
# डिफ़ॉल्ट (सुरक्षित त्रुटि-आधारित जाँच /api/v1/init_consts पर)
python3 cve_2026_21643.py -u https://target.com
# समय-आधारित जाँच /api/v1/auth/signin पर (चेतावनी: 3 प्रयासों के बाद लॉकआउट ट्रिगर होता है)
python3 cve_2026_21643.py -u https://target.com -e signin
# दोनों एंडपॉइंट्स की जाँच करें
python3 cve_2026_21643.py -u https://target.com] -e both
आप शामिल YAML टेम्पलेट को सीधे Nuclei का उपयोग करके चला सकते हैं:
nuclei -t CVE-2026-21643.yaml -u https://target.com
https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4