
PoC für CVE-2021-26088, geschrieben in PowerShell
Eine unsachgemäße Authentifizierungsschwachstelle im FSSO Collector kann es einem nicht authentifizierten Benutzer ermöglichen, jede Firewall-Authentifizierungsregel zu umgehen und über speziell gestaltete UDP-Login-Benachrichtigungspakete auf das geschützte Netzwerk zuzugreifen.
https://www.fortiguard.com/psirt/FG-IR-20-191
Das in diesem Repository bereitgestellte Tool dient ausschließlich Bildungs- und Forschungszwecken. Der Autor billigt keine illegalen Aktivitäten, die mit diesem Tool durchgeführt werden, und ist für diese nicht verantwortlich. Der Benutzer ist allein für alle Konsequenzen verantwortlich, die sich aus der Nutzung dieses Tools ergeben. Der Autor übernimmt keinerlei ausdrückliche oder stillschweigende Gewährleistung hinsichtlich der Leistung, Zuverlässigkeit oder Eignung des Tools für einen bestimmten Zweck. Das Tool wird "wie besehen" ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt, einschließlich, aber nicht beschränkt auf die stillschweigenden Gewährleistungen der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Der Autor haftet in keinem Fall für Schäden, die aus der Nutzung oder der Unfähigkeit zur Nutzung dieses Tools entstehen, selbst wenn der Autor auf die Möglichkeit solcher Schäden hingewiesen wurde.
Es ist wichtig zu beachten, dass die Verwendung eines solchen Tools zur Ausnutzung von Schwachstellen ohne ausdrückliche Genehmigung illegal und unethisch ist. Es wird dringend empfohlen, dieses Tool nur in einer kontrollierten Umgebung und mit den entsprechenden Berechtigungen zu verwenden.