Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9289 — فك تشفير الأسرار القابلة للعكس المشفرة باستخدام المفتاح الافتراضي المضمن المرتبط بـ CVE-2020-9289 على FortiAnalyzer/FortiManager (الفرق الوحيد عن CVE-2019-6693 هو روتين التشفير). | Kitploit
أدوات/GitHubGitHub/synacktiv/cve-2020-9289
أدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالتدقيق التكوينالتشفيراختبار الاختراق
GitHubsynacktiv/cve-2020-9289

CVE-2020-9289

فك تشفير الأسرار القابلة للعكس المشفرة باستخدام المفتاح الافتراضي المضمن المرتبط بـ CVE-2020-9289 على FortiAnalyzer/FortiManager (الفرق الوحيد عن CVE-2019-6693 هو روتين التشفير).

عرض المستودع
113منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فك تشفير أسرار تكوين FortiManager (CVE-2020-9289)

يرتبط كل من CVE-2020-9289 و CVE-2019-6693 بنفس المفتاح الافتراضي والمُشفَّر بشكل ثابت (hardcoded).

الاختلافات الوحيدة في روتين فك التشفير المُنفَّذ في FortiManager/FortiAnalyzer هي:

  • التعامل مع IV (جميع البايتات الـ 16 تُوفَّر قبل البيانات المشفرة من الأرقام).
  • يتم اقتطاع آخر كتلة مشفرة من المخرجات، لذلك يجب إلحاق بيانات حشو (junk) ثم إزالتها من النص الصريح (cleartext).

انظر https://www.fortiguard.com/psirt/FG-IR-19-007 لمزيد من التفاصيل.

تنزيل الأداة