
Python PoC 및 Nuclei 템플릿으로, FortiClient EMS 7.4.4의 사전 인증 SQL 인젝션을 탐지하며, 안전한 오류 기반 및 시간 기반 확인 방법을 포함합니다.
이 저장소는 FortiClient EMS 7.4.4의 사전 인증 SQL 인젝션 취약점인 CVE-2026-21643에 대한 탐지 도구를 포함합니다.
이 취약점은 /api/v1/init_consts 및 /api/v1/auth/signin 엔드포인트에 존재하며, Site HTTP 헤더가 검증 없이 PostgreSQL SET search_path 쿼리에 직접 전달됩니다.
cve_2026_21643.py: 오류 기반(안전) 및 시간 기반(잠금 유발) 방식을 모두 사용하여 취약점을 확인하는 Python 스크립트.CVE-2026-21643.yaml: 안전한 오류 기반 추출 방식을 활용하는 ProjectDiscovery Nuclei 템플릿.필요한 종속성을 설치합니다:
pip install -r requirements.txt
대상에 대해 스크립트를 실행합니다:
# 기본 (안전한 오류 기반 확인: /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com
# 시간 기반 확인: /api/v1/auth/signin (경고: 3회 시도 후 잠금 발생)
python3 cve_2026_21643.py -u https://target.com -e signin
# 두 엔드포인트 모두 확인
python3 cve_2026_21643.py -u https://target.com] -e both
포함된 YAML 템플릿을 Nuclei를 사용하여 직접 실행할 수 있습니다:
nuclei -t CVE-2026-21643.yaml -u https://target.com