本仓库包含针对 CVE-2026-21643 的检测工具,这是 FortiClient EMS 7.4.4 中的一个预认证 SQL 注入漏洞。
该漏洞存在于 /api/v1/init_consts 和 /api/v1/auth/signin 端点中,其中 Site HTTP 头未经清理直接传入 PostgreSQL 的 SET search_path 查询。
cve_2026_21643.py:一个 Python 脚本,使用基于错误(安全)和基于时间(会导致锁定)的方法检查该漏洞。CVE-2026-21643.yaml:一个 ProjectDiscovery Nuclei 模板,利用安全的基于错误的提取方法。安装所需依赖:
pip install -r requirements.txt
针对目标运行脚本:
# 默认(在 /api/v1/init_consts 上进行安全的基于错误的检测)
python3 cve_2026_21643.py -u https://target.com
# 在 /api/v1/auth/signin 上进行基于时间的检测(警告:3 次尝试后触发锁定)
python3 cve_2026_21643.py -u https://target.com -e signin
# 检测两个端点
python3 cve_2026_21643.py -u https://target.com] -e both
您可以直接使用 Nuclei 运行附带的 YAML 模板:
nuclei -t CVE-2026-21643.yaml -u https://target.com