Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21643 — PoC em Python e template Nuclei para detetar injeção SQL pré-autenticação no FortiClient EMS 7.4.4, com métodos seguros de verificação baseados em erros e em tempo. | Kitploit
Ferramentas/GitHubGitHub/alirezac0/cve-2026-21643
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

PoC em Python e template Nuclei para detetar injeção SQL pré-autenticação no FortiClient EMS 7.4.4, com métodos seguros de verificação baseados em erros e em tempo.

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador CVE-2026-21643 e Template Nuclei

Este repositório contém ferramentas de detecção para CVE-2026-21643, uma vulnerabilidade de Injeção SQL pré-autenticação no FortiClient EMS 7.4.4.

A vulnerabilidade existe nos endpoints /api/v1/init_consts e /api/v1/auth/signin, onde o cabeçalho HTTP Site é passado diretamente para uma consulta PostgreSQL SET search_path sem sanitização.

Conteúdo

  • cve_2026_21643.py: Um script Python para verificar a vulnerabilidade usando métodos baseados em erro (seguro) e baseados em tempo (causa bloqueio).
  • CVE-2026-21643.yaml: Um template Nuclei da ProjectDiscovery que utiliza o método seguro de extração baseada em erro.

Uso: Verificador Python

Instale as dependências necessárias:

root@kitploit:~
pip install -r requirements.txt

Execute o script contra um alvo:

root@kitploit:~
# Padrão (Verificação Segura Baseada em Erro em /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# Verificação Baseada em Tempo em /api/v1/auth/signin (Aviso: Aciona bloqueio após 3 tentativas)
python3 cve_2026_21643.py -u https://target.com -e signin

# Verificar ambos os endpoints
python3 cve_2026_21643.py -u https://target.com] -e both

Uso: Template Nuclei

Você pode executar o template YAML incluído diretamente usando o Nuclei:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

referência:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

Baixar ferramenta