
PoC для CVE-2021-26088, написанный на PowerShell
Уязвимость некорректной аутентификации в FSSO Collector может позволить неаутентифицированному пользователю обойти любое правило аутентификации межсетевого экрана и получить доступ к защищённой сети путём отправки специально сформированных UDP-пакетов уведомления о входе в систему.
https://www.fortiguard.com/psirt/FG-IR-20-191
forge_auth.ps1: основной эксплойтcheck_src_port.ps1: получить диапазон исходных портов, назначенный текущему пользователюИнструмент, предоставленный в этом репозитории, предназначен только для образовательных и исследовательских целей. Автор не одобряет и не несёт ответственности за любые незаконные действия, совершённые с помощью этого инструмента. Пользователь несёт единоличную ответственность за любые последствия использования этого инструмента. Автор не предоставляет никаких гарантий, явных или подразумеваемых, относительно производительности, надёжности или пригодности инструмента для какой-либо конкретной цели. Инструмент предоставляется «как есть», без каких-либо гарантий любого рода, явных или подразумеваемых, включая, но не ограничиваясь, подразумеваемыми гарантиями товарной пригодности и пригодности для конкретной цели. Автор не несёт ответственности за какие-либо убытки, возникшие в результате использования или невозможности использования этого инструмента, даже если автор был уведомлён о возможности таких убытков.
Важно отметить, что использование подобного инструмента для эксплуатации уязвимостей без явного разрешения является незаконным и неэтичным. Настоятельно рекомендуется использовать этот инструмент только в контролируемой среде и при наличии соответствующих разрешений.