
PoC em Python e template Nuclei para detetar injeção SQL pré-autenticação no FortiClient EMS 7.4.4, com métodos seguros de verificação baseados em erros e em tempo.
Este repositório contém ferramentas de detecção para CVE-2026-21643, uma vulnerabilidade de Injeção SQL pré-autenticação no FortiClient EMS 7.4.4.
A vulnerabilidade existe nos endpoints /api/v1/init_consts e /api/v1/auth/signin, onde o cabeçalho HTTP Site é passado diretamente para uma consulta PostgreSQL SET search_path sem sanitização.
cve_2026_21643.py: Um script Python para verificar a vulnerabilidade usando métodos baseados em erro (seguro) e baseados em tempo (causa bloqueio).CVE-2026-21643.yaml: Um template Nuclei da ProjectDiscovery que utiliza o método seguro de extração baseada em erro.Instale as dependências necessárias:
pip install -r requirements.txt
Execute o script contra um alvo:
# Padrão (Verificação Segura Baseada em Erro em /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com
# Verificação Baseada em Tempo em /api/v1/auth/signin (Aviso: Aciona bloqueio após 3 tentativas)
python3 cve_2026_21643.py -u https://target.com -e signin
# Verificar ambos os endpoints
python3 cve_2026_21643.py -u https://target.com] -e both
Você pode executar o template YAML incluído diretamente usando o Nuclei:
nuclei -t CVE-2026-21643.yaml -u https://target.com