Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21643 — Python PoCとNucleiテンプレート。FortiClient EMS 7.4.4における事前認証SQLインジェクションを検出するためのもので、安全なエラーベースおよび時間ベースのチェック手法を備えています。 | Kitploit
ツール/GitHubGitHub/alirezac0/cve-2026-21643
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python PoCとNucleiテンプレート。FortiClient EMS 7.4.4における事前認証SQLインジェクションを検出するためのもので、安全なエラーベースおよび時間ベースのチェック手法を備えています。

リポジトリを見る
55ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21643 チェッカー & Nuclei テンプレート

このリポジトリには、FortiClient EMS 7.4.4 の事前認証SQLインジェクション脆弱性である CVE-2026-21643 の検出ツールが含まれています。

この脆弱性は /api/v1/init_consts および /api/v1/auth/signin エンドポイントに存在し、Site HTTPヘッダーがサニタイズなしでPostgreSQLの SET search_path クエリに直接渡されます。

内容

  • cve_2026_21643.py: エラーベース(安全)とタイムベース(ロックアウトを引き起こす)の両方の手法を使用して脆弱性をチェックするPythonスクリプト。
  • CVE-2026-21643.yaml: 安全なエラーベースの抽出方法を利用したProjectDiscovery Nucleiテンプレート。

使用方法: Pythonチェッカー

必要な依存関係をインストールします:

root@kitploit:~
pip install -r requirements.txt

ターゲットに対してスクリプトを実行します:

root@kitploit:~
# デフォルト(/api/v1/init_consts に対する安全なエラーベースチェック)
python3 cve_2026_21643.py -u https://target.com

# /api/v1/auth/signin に対するタイムベースチェック(警告: 3回の試行後にロックアウトが発生します)
python3 cve_2026_21643.py -u https://target.com -e signin

# 両方のエンドポイントをチェック
python3 cve_2026_21643.py -u https://target.com] -e both

使用方法: Nucleiテンプレート

付属のYAMLテンプレートは、Nucleiを使用して直接実行できます:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

参考:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

ツールをダウンロード