Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21643 — Python PoC e template Nuclei per il rilevamento di SQL injection pre-autenticazione in FortiClient EMS 7.4.4, con metodi di verifica sicuri basati su errori e su tempo. | Kitploit
Strumenti/GitHubGitHub/alirezac0/cve-2026-21643
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python PoC e template Nuclei per il rilevamento di SQL injection pre-autenticazione in FortiClient EMS 7.4.4, con metodi di verifica sicuri basati su errori e su tempo.

Vedi Repository
55 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Checker CVE-2026-21643 e Template Nuclei

Questo repository contiene strumenti di rilevamento per CVE-2026-21643, una vulnerabilità di SQL Injection pre-autenticazione in FortiClient EMS 7.4.4.

La vulnerabilità esiste negli endpoint /api/v1/init_consts e /api/v1/auth/signin, dove l'header HTTP Site viene passato direttamente in una query PostgreSQL SET search_path senza sanificazione.

Contenuti

  • cve_2026_21643.py: Uno script Python per verificare la vulnerabilità utilizzando sia metodi basati su errori (sicuri) che basati sul tempo (causano blocco dell'account).
  • CVE-2026-21643.yaml: Un template Nuclei di ProjectDiscovery che utilizza il metodo di estrazione sicuro basato su errori.

Utilizzo: Checker Python

Installa le dipendenze richieste:

root@kitploit:~
pip install -r requirements.txt

Esegui lo script contro un target:

root@kitploit:~
# Predefinito (Controllo sicuro basato su errori su /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# Controllo basato sul tempo su /api/v1/auth/signin (Avviso: Attiva il blocco dopo 3 tentativi)
python3 cve_2026_21643.py -u https://target.com -e signin

# Controlla entrambi gli endpoint
python3 cve_2026_21643.py -u https://target.com] -e both

Utilizzo: Template Nuclei

Puoi eseguire il template YAML incluso direttamente usando Nuclei:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

riferimento:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

Scarica lo strumento