Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-6693 — يمكن لمستخدم بعيد مُصرَّح له، يمتلك حق الوصول إلى مفتاح التشفير القياسي أو المعرفة به، الوصول إلى ملفات النسخ الاحتياطي لـ FortiOS وفك تشفيرها، إلى جانب جميع كلمات مرور غير المسؤولين والمفاتيح الخاصة وكلمات مرور التوفر العالي (High Availability). | Kitploit
أدوات/GitHubGitHub/saladandonionrings/cve-2019-6693
كسر كلمات المرورأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubsaladandonionrings/cve-2019-6693

cve-2019-6693

يمكن لمستخدم بعيد مُصرَّح له، يمتلك حق الوصول إلى مفتاح التشفير القياسي أو المعرفة به، الوصول إلى ملفات النسخ الاحتياطي لـ FortiOS وفك تشفيرها، إلى جانب جميع كلمات مرور غير المسؤولين والمفاتيح الخاصة وكلمات مرور التوفر العالي (High Availability).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
28642منذ 2 سنواتتمت المراجعة من قبل Kitploit

سكربت فك تشفير كلمات مرور FortiGate - CVE-2019-6693

cve


🔐 يمكن لمستخدم بعيد مصرّح له، لديه إمكانية الوصول إلى مفتاح التشفير القياسي أو معرفته، أن يصل إلى ملفات النسخ الاحتياطي لـ FortiOS ويفك تشفيرها، بالإضافة إلى جميع كلمات مرور غير المسؤولين والمفاتيح الخاصة وكلمات مرور التوافر العالي (HA).


نظرة عامة

تم تصميم هذا السكربت بلغة Python لاستعادة كلمات المرور المشفرة باستخدام طريقة تشفير FortiGate. يمكن استخدامه لفك تشفير كل من كلمات مرور المستخدمين وكلمات مرور إعدادات التوافر العالي (HA) المخزنة في ملفات إعدادات FortiOS.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
root@kitploit:~
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome

فك تشفير كلمات مرور المستخدمين

  1. احصل على "صلاحية قراءة المسؤول" على الأقل في Fortigate.
  2. انتقل إلى "CLI Console" > show user local وقم بالتنزيل
  3. ضع بيانات مستخدم FortiOS في ملف نصي باسم data.txt. تأكد من أن ملف البيانات يحتوي على معلومات المستخدم بتنسيق FortiOS.

فك تشفير كلمات مرور إعدادات HA

  1. انتقل إلى "CLI Console" > show system ha وقم بالتنزيل
  2. ضع بيانات مستخدم FortiOS في ملف نصي باسم ha_config.txt. تأكد من أن ملف البيانات يحتوي على معلومات HA بتنسيق FortiOS.
  3. شغّل السكربت باستخدام الأمر التالي:
    root@kitploit:~
    python3 fortigate-decrypt.py
    

إخلاء مسؤولية

⚠️ هذا السكربت مقدم للأغراض التعليمية والتوعوية فقط. استخدم هذا السكربت بمسؤولية وامتثالاً لجميع القوانين واللوائح المعمول بها. المؤلفون غير مسؤولين عن أي إساءة استخدام أو وصول غير مصرح به.

تنزيل الأداة