
PowerShell로 작성된 CVE-2021-26088용 PoC
FSSO Collector의 부적절한 인증 취약점으로 인해 인증되지 않은 사용자가 특수하게 제작된 UDP 로그인 알림 패킷을 전송하여 모든 방화벽 인증 규칙을 우회하고 보호된 네트워크에 접근할 수 있습니다.
https://www.fortiguard.com/psirt/FG-IR-20-191
이 저장소에서 제공되는 도구는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 도구로 수행되는 불법 활동을 용납하지 않으며 이에 대해 책임을 지지 않습니다. 사용자는 이 도구 사용으로 인한 모든 결과에 대해 전적으로 책임이 있습니다. 작성자는 도구의 성능, 신뢰성 또는 특정 목적에 대한 적합성에 대해 명시적이든 묵시적이든 어떠한 보증도 하지 않습니다. 이 도구는 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는, 명시적이거나 묵시적인 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 작성자는 이 도구를 사용하거나 사용할 수 없어 발생하는 어떠한 손해에 대해서도 책임을 지지 않으며, 그러한 손해의 가능성을 사전에 통보받은 경우에도 마찬가지입니다.
명시적인 허가 없이 이러한 도구를 사용하여 취약점을 악용하는 것은 불법적이고 비윤리적이라는 점을 유의하는 것이 중요합니다. 이 도구는 통제된 환경에서 적절한 권한을 갖추고 사용하는 것이 강력히 권장됩니다.