
PowerShellで書かれたCVE-2021-26088のPoC
FSSO Collectorの不適切な認証脆弱性により、認証されていないユーザーが特別に細工されたUDPログイン通知パケットを送信することで、任意のファイアウォール認証ルールをバイパスし、保護されたネットワークにアクセスできる可能性があります。
https://www.fortiguard.com/psirt/FG-IR-20-191
このリポジトリで提供されるツールは、教育および研究目的のみを対象としています。著者は、本ツールを使用した違法行為を容認せず、そのような行為に対して一切の責任を負いません。本ツールの使用による結果については、利用者が単独で責任を負うものとします。著者は、本ツールの性能、信頼性、特定目的への適合性に関して、明示または黙示を問わずいかなる保証も行いません。本ツールは「現状のまま」提供され、商品性および特定目的への適合性の黙示の保証を含むがこれに限定されない、明示または黙示のいかなる種類の保証もありません。著者は、本ツールの使用または使用不能に起因するいかなる損害についても、たとえ著者がそのような損害の可能性について知らされていたとしても、一切の責任を負わないものとします。
このようなツールを使用して明示的な許可なく脆弱性を悪用することは、違法かつ非倫理的であることに留意することが重要です。このツールは、管理された環境かつ適切な許可を得た場合にのみ使用することを強くお勧めします。