
يمكن لمستخدم بعيد مُصرَّح له، يمتلك حق الوصول إلى مفتاح التشفير القياسي أو المعرفة به، الوصول إلى ملفات النسخ الاحتياطي لـ FortiOS وفك تشفيرها، إلى جانب جميع كلمات مرور غير المسؤولين والمفاتيح الخاصة وكلمات مرور التوفر العالي (High Availability).

🔐 يمكن لمستخدم بعيد مصرّح له، لديه إمكانية الوصول إلى مفتاح التشفير القياسي أو معرفته، أن يصل إلى ملفات النسخ الاحتياطي لـ FortiOS ويفك تشفيرها، بالإضافة إلى جميع كلمات مرور غير المسؤولين والمفاتيح الخاصة وكلمات مرور التوافر العالي (HA).
تم تصميم هذا السكربت بلغة Python لاستعادة كلمات المرور المشفرة باستخدام طريقة تشفير FortiGate. يمكن استخدامه لفك تشفير كل من كلمات مرور المستخدمين وكلمات مرور إعدادات التوافر العالي (HA) المخزنة في ملفات إعدادات FortiOS.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local وقم بالتنزيلdata.txt. تأكد من أن ملف البيانات يحتوي على معلومات المستخدم بتنسيق FortiOS.show system ha وقم بالتنزيلha_config.txt. تأكد من أن ملف البيانات يحتوي على معلومات HA بتنسيق FortiOS.python3 fortigate-decrypt.py
⚠️ هذا السكربت مقدم للأغراض التعليمية والتوعوية فقط. استخدم هذا السكربت بمسؤولية وامتثالاً لجميع القوانين واللوائح المعمول بها. المؤلفون غير مسؤولين عن أي إساءة استخدام أو وصول غير مصرح به.