
PowerShell में लिखा गया CVE-2021-26088 के लिए PoC
FSSO कलेक्टर में एक अनुचित प्रमाणीकरण भेद्यता एक अप्रमाणित उपयोगकर्ता को विशेष रूप से निर्मित UDP लॉगिन अधिसूचना पैकेट भेजकर किसी भी फ़ायरवॉल प्रमाणीकरण नियम को बायपास करने और सुरक्षित नेटवर्क तक पहुंचने की अनुमति दे सकती है।
https://www.fortiguard.com/psirt/FG-IR-20-191
इस रिपॉजिटरी में प्रदान किया गया टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक इस टूल के साथ की गई किसी भी अवैध गतिविधि का समर्थन नहीं करता है और उसके लिए जिम्मेदार नहीं है। उपयोगकर्ता इस टूल के उपयोग से होने वाले किसी भी परिणाम के लिए पूर्णतः स्वयं जिम्मेदार है। लेखक टूल के प्रदर्शन, विश्वसनीयता, या किसी विशेष उद्देश्य के लिए उपयुक्तता के संबंध में कोई वारंटी, स्पष्ट या निहित, नहीं देता है। टूल "जैसा है" प्रदान किया गया है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी तक सीमित नहीं है। लेखक इस टूल के उपयोग या उपयोग करने में असमर्थता से उत्पन्न होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं होगा, भले ही लेखक को ऐसी क्षतियों की संभावना के बारे में सलाह दी गई हो।
यह ध्यान रखना महत्वपूर्ण है कि स्पष्ट अनुमति के बिना कमजोरियों का शोषण करने के लिए इस तरह के टूल का उपयोग करना अवैध और अनैतिक है। यह दृढ़ता से अनुशंसा की जाती है कि आप इस टूल का उपयोग केवल नियंत्रित वातावरण में और उचित अनुमतियों के साथ करें।