Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21643 — Python PoC 및 Nuclei 템플릿으로, FortiClient EMS 7.4.4의 사전 인증 SQL 인젝션을 탐지하며, 안전한 오류 기반 및 시간 기반 확인 방법을 포함합니다. | Kitploit
도구/GitHubGitHub/alirezac0/cve-2026-21643
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python PoC 및 Nuclei 템플릿으로, FortiClient EMS 7.4.4의 사전 인증 SQL 인젝션을 탐지하며, 안전한 오류 기반 및 시간 기반 확인 방법을 포함합니다.

저장소 보기
525개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21643 Checker & Nuclei Template

이 저장소는 FortiClient EMS 7.4.4의 사전 인증 SQL 인젝션 취약점인 CVE-2026-21643에 대한 탐지 도구를 포함합니다.

이 취약점은 /api/v1/init_consts 및 /api/v1/auth/signin 엔드포인트에 존재하며, Site HTTP 헤더가 검증 없이 PostgreSQL SET search_path 쿼리에 직접 전달됩니다.

내용

  • cve_2026_21643.py: 오류 기반(안전) 및 시간 기반(잠금 유발) 방식을 모두 사용하여 취약점을 확인하는 Python 스크립트.
  • CVE-2026-21643.yaml: 안전한 오류 기반 추출 방식을 활용하는 ProjectDiscovery Nuclei 템플릿.

사용법: Python Checker

필요한 종속성을 설치합니다:

root@kitploit:~
pip install -r requirements.txt

대상에 대해 스크립트를 실행합니다:

root@kitploit:~
# 기본 (안전한 오류 기반 확인: /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# 시간 기반 확인: /api/v1/auth/signin (경고: 3회 시도 후 잠금 발생)
python3 cve_2026_21643.py -u https://target.com -e signin

# 두 엔드포인트 모두 확인
python3 cve_2026_21643.py -u https://target.com] -e both

사용법: Nuclei Template

포함된 YAML 템플릿을 Nuclei를 사용하여 직접 실행할 수 있습니다:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

참고 자료:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

도구 다운로드