
Python PoC e template Nuclei per il rilevamento di SQL injection pre-autenticazione in FortiClient EMS 7.4.4, con metodi di verifica sicuri basati su errori e su tempo.
Questo repository contiene strumenti di rilevamento per CVE-2026-21643, una vulnerabilità di SQL Injection pre-autenticazione in FortiClient EMS 7.4.4.
La vulnerabilità esiste negli endpoint /api/v1/init_consts e /api/v1/auth/signin, dove l'header HTTP Site viene passato direttamente in una query PostgreSQL SET search_path senza sanificazione.
cve_2026_21643.py: Uno script Python per verificare la vulnerabilità utilizzando sia metodi basati su errori (sicuri) che basati sul tempo (causano blocco dell'account).CVE-2026-21643.yaml: Un template Nuclei di ProjectDiscovery che utilizza il metodo di estrazione sicuro basato su errori.Installa le dipendenze richieste:
pip install -r requirements.txt
Esegui lo script contro un target:
# Predefinito (Controllo sicuro basato su errori su /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com
# Controllo basato sul tempo su /api/v1/auth/signin (Avviso: Attiva il blocco dopo 3 tentativi)
python3 cve_2026_21643.py -u https://target.com -e signin
# Controlla entrambi gli endpoint
python3 cve_2026_21643.py -u https://target.com] -e both
Puoi eseguire il template YAML incluso direttamente usando Nuclei:
nuclei -t CVE-2026-21643.yaml -u https://target.com