Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21643 — Python PoC и шаблон Nuclei для обнаружения предварительной аутентификации SQL-инъекции в FortiClient EMS 7.4.4, с безопасными методами проверки на основе ошибок и задержек по времени. | Kitploit
Инструменты/GitHubGitHub/alirezac0/cve-2026-21643
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubalirezac0/cve-2026-21643

CVE-2026-21643

Python PoC и шаблон Nuclei для обнаружения предварительной аутентификации SQL-инъекции в FortiClient EMS 7.4.4, с безопасными методами проверки на основе ошибок и задержек по времени.

Репозиторий
525 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21643 Checker & Nuclei Template

Этот репозиторий содержит инструменты обнаружения для CVE-2026-21643 — уязвимости предварительной аутентификации SQL-инъекции в FortiClient EMS 7.4.4.

Уязвимость существует в конечных точках /api/v1/init_consts и /api/v1/auth/signin, где HTTP-заголовок Site передаётся напрямую в PostgreSQL-запрос SET search_path без санитизации.

Содержимое

  • cve_2026_21643.py: Python-скрипт для проверки уязвимости с использованием как методов на основе ошибок (безопасный), так и на основе времени (вызывает блокировку).
  • CVE-2026-21643.yaml: Шаблон ProjectDiscovery Nuclei, использующий безопасный метод извлечения на основе ошибок.

Использование: Python Checker

Установите необходимые зависимости:

root@kitploit:~
pip install -r requirements.txt

Запустите скрипт против цели:

root@kitploit:~
# По умолчанию (безопасная проверка на основе ошибок на /api/v1/init_consts)
python3 cve_2026_21643.py -u https://target.com

# Проверка на основе времени на /api/v1/auth/signin (Предупреждение: вызывает блокировку после 3 попыток)
python3 cve_2026_21643.py -u https://target.com -e signin

# Проверка обеих конечных точек
python3 cve_2026_21643.py -u https://target.com -e both

Использование: Nuclei Template

Вы можете запустить включённый YAML-шаблон напрямую с помощью Nuclei:

root@kitploit:~
nuclei -t CVE-2026-21643.yaml -u https://target.com

Ссылка:

https://bishopfox.com/blog/cve-2026-21643-pre-authentication-sql-injection-in-forticlient-ems-7-4-4

Скачать инструмент