Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sonicrack — فك تشفير صور البرامج الثابتة المشفّرة لنظام SonicOSX | Kitploit
أدوات/GitHubGitHub/bishopfox/sonicrack
أمان الأنظمة المدمجةأدوات التشفير/فك التشفيرالهندسة العكسيةتحليل البرامج الثابتة
GitHubbishopfox/sonicrack

sonicrack

فك تشفير صور البرامج الثابتة المشفّرة لنظام SonicOSX

عرض المستودع
253منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sonicrack

طُوّر بواسطة فريق X في Bishop Fox

الوصف

أداة لفك تشفير البرنامج الثابت لجدار الحماية SonicOSX NSv (الإصدار 7.1.1+). قم بتشغيلها على صورة OVA أولاً لاستخراج المفاتيح، وبعد ذلك يمكنها أيضًا فك تشفير صور SIG. يمكن الحصول على البرنامج الثابت من موقع SonicWall الرسمي للدعم بترخيص صالح.

يبدو أن المفاتيح خاصة بكل طراز، لذا ستعمل هذه الأداة فقط مع صور VMware NSv. الحصول على مفاتيح لطرازات أخرى قد يسمح لك نظريًا بفك تشفير صور أخرى.

تم إتاحة هذه الأداة للعموم دعماً لأبحاث الأمن بحسن نية حول SonicOSX. للحصول على شرح مفصّل، تفضل بزيارة مدونة Bishop Fox.

الإعداد

Debian Linux:

root@kitploit:~
sudo apt update && sudo apt install -y $(awk '{print $1}' requirements/apt.txt)
python3 -m pip install -r requirements/pip.txt

Docker:

root@kitploit:~
docker build -t sonicrack .

الاستخدام

Debian Linux:

root@kitploit:~
$ ./sonicrack.py -h
usage: sonicrack.py [-h] [-k KEYS_DIR] [-o OUTPUT_DIR] IMAGE_PATH

A tool to decrypt SonicOSX NSv firmware. Run it against an OVA image first to extract keys, then it can also decrypt SIG images.

positional arguments:
  IMAGE_PATH            Path to encrypted firmware image (supported file extensions: .ova, .sig)

options:
  -h, --help            show this help message and exit
  -k KEYS_DIR, --keys KEYS_DIR
                        Directory path where keys are stored (defaults to ./keys)
  -o OUTPUT_DIR, --output OUTPUT_DIR
                        Directory path where decrypted firmware is saved (defaults to ./)

ملاحظة: قم بالتشغيل باستخدام sudo عند فك تشفير صور OVA. يلزم وجود صلاحيات مرتفعة لتركيب وحدات التخزين.

Docker:

root@kitploit:~
docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/<IMAGE_PATH>

ملاحظة: قم بالتشغيل باستخدام --privileged عند فك تشفير صور OVA. يلزم وجود صلاحيات مرتفعة لتركيب وحدات التخزين.

أمثلة

فك تشفير صورة OVA:

root@kitploit:~
$ docker run -it --privileged --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/nsv-vmware.7.1.1-7047-R5557.ova
[*] Extracting files from OVA archive
[*] Extracting keys from bootloader
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240205204943.rootfs.ext4

فك تشفير صورة SIG بعد استخراج المفاتيح من صورة OVA:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240709184216.rootfs.ext4

محاولة فك تشفير صورة SIG قبل استخراج المفاتيح لن تنجح:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[-] Keys must be extracted from an OVA image before a SIG image can be decrypted
[-] If already extracted, use --keys to indicate the directory where they are saved

محاولة فك تشفير صورة لطراز مختلف لن تنجح:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsa_6700_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[-] Failed to decrypt FW key

الترخيص

هذا المشروع مرخّص بموجب رخصة جنو العمومية العامة الإصدار 3.0.

تنزيل الأداة