Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21643 — CVE-2026-21643 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-21643
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHub0xblackash/cve-2026-21643

CVE-2026-21643

CVE-2026-21643

Ver Repositório
1872há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-21643 "FortiGhost" : Injeção SQL Pré-Autenticação com RCE no FortiClientEMS

bfx25_Blog-Forticlient-CVE-2026-21643-F

Critical CVSS Fortinet Published

Injeção SQL não autenticada no FortiClientEMS 7.4.4
Possível execução remota de código por meio de solicitações HTTP especialmente criadas para a GUI administrativa


📋 Visão Geral

CVE-2026-21643 é uma vulnerabilidade crítica de injeção SQL (CWE-89) que afeta apenas a versão 7.4.4 do Fortinet FortiClient Endpoint Management Server (FortiClientEMS).

Um atacante remoto não autenticado pode enviar solicitações HTTP especialmente criadas para a interface administrativa baseada na web (GUI) e executar comandos SQL não autorizados. Isso pode levar ao comprometimento total do sistema, incluindo execução arbitrária de código no servidor.

Risco Principal: A vulnerabilidade é pré-autenticação, tornando qualquer instância do FortiClientEMS exposta à internet ou acessível um alvo de alto valor.

Baixar ferramenta

🔍 Detalhes Técnicos

cve-2026-21643
  • CVE ID: CVE-2026-21643
  • Fortinet IR: FG-IR-25-1142
  • Gravidade: Crítica
  • Pontuação CVSS v3.1: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Tipo de Vulnerabilidade: Neutralização incorreta de elementos especiais usados em um comando SQL (SQL Injection)
  • Componente Afetado: Interface Administrativa Web (GUI)
  • Vetor de Ataque: Remoto, por meio de solicitações HTTP especialmente criadas (supostamente envolvendo o cabeçalho Site em configurações multi-tenant e endpoints como /api/v1/init_consts)
  • Autenticação Necessária: Nenhuma
  • Interação do Usuário: Nenhuma
  • Exploração Pública Conhecida: Não (até março de 2026)
  • Descoberta por: Internamente pela Fortinet (Gwendal Guégniaud, equipe de Segurança do Produto)

📊 Versões Afetadas

ProductVersionStatusFixed In
FortiClientEMS7.4.4AfetadoAtualize para 7.4.5+
FortiClientEMS7.4.xApenas 7.4.47.4.5 ou posterior
FortiClientEMS7.2.xNão afetado-
FortiClientEMS8.0.xNão afetado-
FortiClientEMS CloudTodasNão afetado-

✅ Remediação

Ação Urgente Recomendada:

  1. Atualize imediatamente para FortiClientEMS 7.4.5 ou qualquer versão mais recente (incluindo o branch 8.0).
  2. Restrinja o acesso à GUI administrativa:
    • Coloque-a atrás de uma VPN, firewall ou solução de zero trust.
    • Evite expor a interface web do EMS diretamente à internet.
  3. Monitore os logs em busca de solicitações suspeitas para endpoints administrativos (por exemplo, envolvendo o cabeçalho Site ou padrões de SQLi baseados em erro).
  4. Aplique as assinaturas FortiGuard IPS, se disponíveis, para proteção adicional.

Comunicado Oficial da Fortinet:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142


🛡️ Mitigação e Boas Práticas

  • Prioridade de Patch: Alta — trate como emergência devido à natureza pré-autenticação.
  • Se o patch não puder ser aplicado imediatamente, bloqueie o acesso externo à interface de gerenciamento do EMS.
  • Revise as configurações multi-tenant (mais expostas devido ao tratamento do cabeçalho Site).
  • Habilite o registro de logs detalhados e monitore vazamentos de erros de banco de dados.
  • Verifique regularmente seu ambiente em busca de instâncias do FortiClientEMS expostas.

Nota: A falha foi introduzida durante uma refatoração de middleware na versão 7.4.4 relacionada ao suporte multi-tenancy e foi corrigida silenciosamente na 7.4.5.


📚 Referências e Leitura Adicional

  • NVD - CVE-2026-21643
  • Fortinet PSIRT Advisory FG-IR-25-1142
  • Análise da Arctic Wolf
  • Cobertura do The Hacker News
  • Qualys ThreatPROTECT
  • Banco de Dados de Vulnerabilidades da SentinelOne

📌 Aviso Legal

Este repositório é mantido apenas para fins de segurança defensiva, conscientização e informação. Consulte sempre o comunicado oficial da Fortinet para obter a orientação mais precisa e atualizada.

Nenhum exploit público está incluído aqui.


⭐ Dê uma estrela neste repositório se ele ajudou você a se manter seguro!
🛠️ Contribuições, correções ou IOCs adicionais são bem-vindos por meio de Pull Requests.

Última Atualização: Março de 2026