Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21643 — CVE-2026-21643 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-21643
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-21643

CVE-2026-21643

CVE-2026-21643

저장소 보기
18725개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-21643 "FortiGhost" : FortiClientEMS 내 인증 전 SQLi RCE

bfx25_Blog-Forticlient-CVE-2026-21643-F

Critical CVSS Fortinet Published

FortiClientEMS 7.4.4에서의 인증되지 않은 SQL 인젝션
관리 GUI로 조작된 HTTP 요청을 통한 잠재적 원격 코드 실행


📋 개요

CVE-2026-21643은 Fortinet FortiClient Endpoint Management Server (FortiClientEMS) 버전 7.4.4에만 영향을 미치는 치명적인 SQL 인젝션 취약점(CWE-89)입니다.

인증되지 않은 원격 공격자는 웹 기반 관리 인터페이스(GUI)에 특수하게 조작된 HTTP 요청을 전송하여 승인되지 않은 SQL 명령을 실행할 수 있습니다. 이로 인해 서버에서 임의 코드 실행을 포함한 전체 시스템 손상이 발생할 수 있습니다.

주요 위험: 이 취약점은 인증 전이므로 인터넷에 노출되거나 접근 가능한 FortiClientEMS 인스턴스는 고가치 표적이 됩니다.


🔍 기술적 세부 사항

cve-2026-21643
  • CVE ID: CVE-2026-21643
  • Fortinet IR: FG-IR-25-1142
  • 심각도: 치명적
  • CVSS v3.1 점수: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • 취약점 유형: SQL 명령에 사용된 특수 요소의 부적절한 중화 (SQL 인젝션)
  • 영향받는 구성 요소: 관리 웹 인터페이스 (GUI)
  • 공격 경로: 원격, 특수하게 조작된 HTTP 요청을 통해 (멀티 테넌트 설정에서 Site 헤더 및 /api/v1/init_consts와 같은 엔드포인트 관련)
  • 인증 필요: 없음
  • 사용자 상호작용: 없음
  • 알려진 공개 악용: 없음 (2026년 3월 기준)
  • 발견자: Fortinet 내부 (Gwendal Guégniaud, 제품 보안팀)

📊 영향을 받는 버전


✅ 해결 방법

긴급 조치 권장:

  1. 즉시 업그레이드하여 FortiClientEMS 7.4.5 이상 릴리스(8.0 브랜치 포함)로 업데이트하세요.
  2. 관리 GUI에 대한 접근 제한:
    • VPN, 방화벽 또는 제로 트러스트 솔루션 뒤에 배치.
    • EMS 웹 인터페이스를 인터넷에 직접 노출하지 마십시오.
  3. 관리 엔드포인트로의 의심스러운 요청(예: Site 헤더 또는 오류 기반 SQLi 패턴)에 대한 로그 모니터링.
  4. 추가 보호를 위해 가능한 경우 FortiGuard IPS 시그니처를 적용하세요.

공식 Fortinet 권고문:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142


🛡️ 완화 및 모범 사례

  • 패치 우선순위: 높음 — 인증 전 특성으로 인해 긴급 상황으로 처리.
  • 패치를 즉시 수행할 수 없는 경우 EMS 관리 인터페이스에 대한 외부 접근을 차단하세요.
  • 멀티 테넌트 구성을 검토하세요(Site 헤더 처리로 인해 더 많이 노출됨).
  • 상세 로깅을 활성화하고 데이터베이스 오류 유출을 모니터링하세요.
  • 환경에서 노출된 FortiClientEMS 인스턴스를 정기적으로 스캔하세요.

참고: 이 결함은 7.4.4에서 멀티 테넌시 지원과 관련된 미들웨어 리팩토링 중에 도입되었으며 7.4.5에서 조용히 패치되었습니다.


📚 참고 자료 및 추가 자료

  • NVD - CVE-2026-21643
  • Fortinet PSIRT Advisory FG-IR-25-1142
  • Arctic Wolf 분석
  • The Hacker News 보도
  • Qualys ThreatPROTECT
  • SentinelOne 취약점 데이터베이스

📌 고지 사항

이 저장소는 방어적 보안, 인식 및 정보 제공 목적으로만 유지됩니다. 가장 정확하고 최신의 지침을 위해 항상 공식 Fortinet 권고문을 참조하십시오.

여기에는 공개 악용 코드가 포함되어 있지 않습니다.


⭐ 이 저장소에 별표를 눌러 보안 유지에 도움이 되었다면 알려주세요!
🛠️ 기여, 수정 또는 추가 IOC는 풀 리퀘스트를 통해 환영합니다.

마지막 업데이트: 2026년 3월

도구 다운로드
제품버전상태수정 버전
FortiClientEMS7.4.4영향받음**7.4.5+**로 업그레이드
FortiClientEMS7.4.x7.4.4만 해당7.4.5 이상
FortiClientEMS7.2.x영향받지 않음-
FortiClientEMS8.0.x영향받지 않음-
FortiClientEMS Cloud모든 버전영향받지 않음-