
PoC pour CVE-2021-26088 écrit en PowerShell
Une vulnérabilité d'authentification inappropriée dans FSSO Collector peut permettre à un utilisateur non authentifié de contourner toute règle d'authentification du pare-feu et d'accéder au réseau protégé en envoyant des paquets de notification de connexion UDP spécialement conçus.
https://www.fortiguard.com/psirt/FG-IR-20-191
L'outil fourni dans ce dépôt est destiné uniquement à des fins éducatives et de recherche. L'auteur n'approuve pas et n'est pas responsable de toute activité illégale réalisée avec cet outil. L'utilisateur est seul responsable de toute conséquence découlant de l'utilisation de cet outil. L'auteur ne fournit aucune garantie, expresse ou implicite, concernant les performances, la fiabilité ou l'adéquation de l'outil à un usage particulier. L'outil est fourni « tel quel », sans aucune garantie d'aucune sorte, expresse ou implicite, y compris, mais sans s'y limiter, les garanties implicites de qualité marchande et d'adéquation à un usage particulier. L'auteur ne pourra en aucun cas être tenu responsable de tout dommage découlant de l'utilisation ou de l'impossibilité d'utiliser cet outil, même si l'auteur a été informé de la possibilité de tels dommages.
Il est important de noter que l'utilisation d'un outil comme celui-ci pour exploiter des vulnérabilités sans autorisation explicite est illégale et contraire à l'éthique. Il est fortement recommandé d'utiliser cet outil uniquement dans un environnement contrôlé et avec les autorisations appropriées.