Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21643 — Python PoC और FortiClient EMS 7.4.4 में प्री-ऑथेंटिकेशन SQL इंजेक्शन का पता लगाने के लिए Nuclei टेम्पलेट, जिसमें सुरक्षित एरर-आधारित और टाइम-आधारित जांच विधियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/alirezac0/cve-2026-21643
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python PoC और FortiClient EMS 7.4.4 में प्री-ऑथेंटिकेशन SQL इंजेक्शन का पता लगाने के लिए Nuclei टेम्पलेट, जिसमें सुरक्षित एरर-आधारित और टाइम-आधारित जांच विधियाँ शामिल हैं।

रिपॉजिटरी देखें
5126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21643 जाँचकर्ता और Nuclei टेम्पलेट

इस रिपॉजिटरी में CVE-2026-21643 के लिए पहचान उपकरण शामिल हैं, जो FortiClient EMS 7.4.4 में एक प्री-ऑथेंटिकेशन SQL इंजेक्शन भेद्यता है।

यह भेद्यता /api/v1/init_consts और /api/v1/auth/signin एंडपॉइंट्स में मौजूद है, जहाँ Site HTTP हेडर को बिना सैनिटाइज़ेशन के सीधे PostgreSQL SET search_path क्वेरी में पास किया जाता है।

सामग्री

  • cve_2026_21643.py: भेद्यता की जाँच के लिए एक Python स्क्रिप्ट, जो त्रुटि-आधारित (सुरक्षित) और समय-आधारित (लॉकआउट का कारण बनती है) दोनों विधियों का उपयोग करती है।
  • CVE-2026-21643.yaml: एक ProjectDiscovery Nuclei टेम्पलेट जो सुरक्षित, त्रुटि-आधारित निष्कर्षण विधि का उपयोग करता है।

उपयोग: Python जाँचकर्ता

आवश्यक निर्भरताएँ स्थापित करें:

pip install -r requirements.txt

लक्ष्य के विरुद्ध स्क्रिप्ट चलाएँ:

# डिफ़ॉल्ट (सुरक्षित त्रुटि-आधारित जाँच /api/v1/init_consts पर)
python3 cve_2026_21643.py -u https://target.com

# समय-आधारित जाँच /api/v1/auth/signin पर (चेतावनी: 3 प्रयासों के बाद लॉकआउट ट्रिगर होता है)
python3 cve_2026_21643.py -u https://target.com -e signin

# दोनों एंडपॉइंट्स की जाँच करें
python3 cve_2026_21643.py -u https://target.com] -e both

उपयोग: Nuclei टेम्पलेट

आप शामिल YAML टेम्पलेट को सीधे Nuclei का उपयोग करके चला सकते हैं:

nuclei -t CVE-2026-21643.yaml -u https://target.com

संदर्भ:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

टूल डाउनलोड करें