
PoC per CVE-2021-26088 scritto in PowerShell
Una vulnerabilità di autenticazione impropria in FSSO Collector potrebbe consentire a un utente non autenticato di bypassare qualsiasi regola di autenticazione del firewall e accedere alla rete protetta inviando pacchetti di notifica di login UDP appositamente realizzati.
https://www.fortiguard.com/psirt/FG-IR-20-191
Lo strumento fornito in questo repository è inteso esclusivamente a scopi educativi e di ricerca. L'autore non approva e non è responsabile per eventuali attività illegali svolte con questo strumento. L'utente è l'unico responsabile di qualsiasi conseguenza derivante dall'uso di questo strumento. L'autore non fornisce alcuna garanzia, espressa o implicita, riguardo alle prestazioni, all'affidabilità o all'idoneità dello strumento per qualsiasi scopo particolare. Lo strumento viene fornito "così com'è" senza alcuna garanzia di alcun tipo, espressa o implicita, incluse, ma non limitate a, le garanzie implicite di commerciabilità e idoneità per uno scopo particolare. L'autore non sarà responsabile per eventuali danni di qualsiasi tipo derivanti dall'uso o dall'impossibilità di utilizzare questo strumento, anche se l'autore è stato avvisato della possibilità di tali danni.
È importante notare che l'utilizzo di uno strumento come questo per sfruttare vulnerabilità senza autorizzazione esplicita è illegale ed eticamente scorretto. Si raccomanda vivamente di utilizzare questo strumento solo in un ambiente controllato e con le opportune autorizzazioni.