
PoC para CVE-2021-26088 escrito en PowerShell
Una vulnerabilidad de autenticación inadecuada en FSSO Collector puede permitir que un usuario no autenticado eluda cualquier regla de autenticación del firewall y acceda a la red protegida mediante el envío de paquetes UDP de notificación de inicio de sesión especialmente diseñados.
https://www.fortiguard.com/psirt/FG-IR-20-191
La herramienta proporcionada en este repositorio está destinada únicamente a fines educativos y de investigación. El autor no aprueba ni se hace responsable de ninguna actividad ilegal realizada con esta herramienta. El usuario es el único responsable de cualquier consecuencia derivada del uso de esta herramienta. El autor no ofrece garantías, expresas o implícitas, sobre el rendimiento, la fiabilidad o la idoneidad de la herramienta para ningún propósito particular. La herramienta se proporciona "tal cual", sin garantía de ningún tipo, expresa o implícita, incluidas, entre otras, las garantías implícitas de comerciabilidad e idoneidad para un propósito determinado. El autor no será responsable de ningún daño que surja del uso o de la imposibilidad de uso de esta herramienta, incluso si se le ha informado de la posibilidad de dichos daños.
Es importante señalar que utilizar una herramienta como esta para explotar vulnerabilidades sin permiso explícito es ilegal y poco ético. Se recomienda encarecidamente utilizar esta herramienta únicamente en un entorno controlado y con los permisos adecuados.