Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21643 — CVE-2026-21643 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-21643
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHub0xblackash/cve-2026-21643

CVE-2026-21643

CVE-2026-21643

Репозиторий
18725 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-21643 "FortiGhost" : Pre-Auth SQLi RCE в FortiClientEMS

bfx25_Blog-Forticlient-CVE-2026-21643-F

Critical CVSS Fortinet Published

Неаутентифицированная SQL-инъекция в FortiClientEMS 7.4.4
Потенциальное удалённое выполнение кода с помощью специально сформированных HTTP-запросов к административному веб-интерфейсу


📋 Обзор

CVE-2026-21643 — это критическая уязвимость SQL-инъекции (CWE-89), затрагивающая Fortinet FortiClient Endpoint Management Server (FortiClientEMS) только версии 7.4.4.

Неаутентифицированный удалённый злоумышленник может отправлять специально сформированные HTTP-запросы к веб-административному интерфейсу (GUI) и выполнять несанкционированные SQL-команды. Это может привести к полной компрометации системы, включая произвольное выполнение кода на сервере.

Ключевой риск: уязвимость находится до аутентификации, что делает любой доступный из интернета или достижимый экземпляр FortiClientEMS ценной целью.


🔍 Технические детали

Скачать инструмент
cve-2026-21643
  • CVE ID: CVE-2026-21643
  • Fortinet IR: FG-IR-25-1142
  • Степень серьёзности: Критическая
  • Оценка CVSS v3.1: 9.1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Тип уязвимости: Ненадлежащая нейтрализация специальных элементов, используемых в SQL-команде (SQL Injection)
  • Затронутый компонент: Административный веб-интерфейс (GUI)
  • Вектор атаки: Удалённо, с помощью специально сформированных HTTP-запросов (по имеющимся данным, задействованы заголовок Site в мультитенантных конфигурациях и конечные точки, такие как /api/v1/init_consts)
  • Требуется аутентификация: Нет
  • Взаимодействие с пользователем: Нет
  • Известная публичная эксплуатация: Нет (по состоянию на март 2026 г.)
  • Обнаружена: Внутри Fortinet (Gwendal Guégniaud, команда Product Security)

📊 Затронутые версии

ПродуктВерсияСтатусИсправлено в
FortiClientEMS7.4.4ЗатронутаОбновитесь до 7.4.5+
FortiClientEMS7.4.xТолько 7.4.47.4.5 или новее
FortiClientEMS7.2.xНе затронута-
FortiClientEMS8.0.xНе затронута-
FortiClientEMS CloudВсеНе затронута-

✅ Устранение уязвимости

Настоятельно рекомендуется незамедлительное действие:

  1. Немедленно обновитесь до FortiClientEMS 7.4.5 или любой более новой версии (включая ветку 8.0).
  2. Ограничьте доступ к административному интерфейсу:
    • Разместите его за VPN, межсетевым экраном или решением zero-trust.
    • Избегайте прямого доступа к веб-интерфейсу EMS из интернета.
  3. Отслеживайте журналы на предмет подозрительных запросов к административным конечным точкам (например, с заголовком Site или паттернами error-based SQLi).
  4. Применяйте сигнатуры FortiGuard IPS, если они доступны, для дополнительной защиты.

Официальное уведомление Fortinet:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142


🛡️ Смягчение последствий и лучшие практики

  • Приоритет обновления: Высокий — рассматривайте как чрезвычайную ситуацию из-за предварительного доступа (pre-auth).
  • Если невозможно немедленно установить обновление, заблокируйте внешний доступ к интерфейсу управления EMS.
  • Пересмотрите мультитенантные конфигурации (более уязвимы из-за обработки заголовка Site).
  • Включите подробное журналирование и отслеживайте утечки ошибок базы данных.
  • Регулярно сканируйте свою среду на наличие доступных экземпляров FortiClientEMS.

Примечание: Уязвимость была внесена в ходе рефакторинга промежуточного программного обеспечения в 7.4.4, связанного с поддержкой мультитенантности, и была незаметно исправлена в 7.4.5.


📚 Ссылки и дополнительные материалы

  • NVD - CVE-2026-21643
  • Fortinet PSIRT Advisory FG-IR-25-1142
  • Анализ Arctic Wolf
  • Освещение The Hacker News
  • Qualys ThreatPROTECT
  • База данных уязвимостей SentinelOne

📌 Отказ от ответственности

Этот репозиторий поддерживается исключительно в целях защитной безопасности, повышения осведомлённости и предоставления информации. Всегда обращайтесь к официальному уведомлению Fortinet за наиболее точными и актуальными рекомендациями.

Никакие публичные эксплойты сюда не включены.


⭐ Поставьте звёздочку этому репозиторию, если он помог вам оставаться в безопасности!
🛠️ Приветствуются вклады, исправления или дополнительные IOC через Pull Requests.

Последнее обновление: март 2026