
Verschlüsselte Fortienet-FortiOS-Firmware-Images entschlüsseln
Verschlüsselte Fortinet-FortiOS-Firmware-Images entschlüsseln
Entwickelt von Bishop Fox Team X

Dieses Tool ist für die Ausführung in einer Linux-Umgebung vorgesehen.
Installieren Sie die Pakete python3 und gzip für Ihr System.
Laden Sie ein verschlüsseltes Firmware-Image von der Fortinet-Support-Website herunter und führen Sie dann dieses Tool darauf aus.
❯ ./forticrack.py -h
Usage: python3 forticrack.py <FILENAME>
FortiCrack verwendet einen Known-Plaintext-Angriff, um den Dateiverschlüsselungsschlüssel abzuleiten, und entschlüsselt dann die Imagedaten. Weitere Details finden Sie in unserem Blog: Fortinet-Firmware-Verschlüsselung brechen
❯ ./forticrack.py FGT_100D-v6-build9451-FORTINET.out
___ __ __ ___ __ __ __
|__ / \ |__) | | / ` |__) /\ / ` |__/
| \__/ | \ | | \__, | \ /~~\ \__, | \
[+] Decrypting FGT_100D-v6-build9451-FORTINET.out
[+] Loaded image data
[+] Found key: oAbBIcDde7FfgGHhiIjJ7KlLmsnN3OPP
[+] Validated: FG100D-6.04-FW-build1966-23031
[+] Decrypted: FGT_100D-v6-build9451-FORTINET.decrypted
Alle verschlüsselten Fortinet-Firmware-Images verwenden dasselbe schwache Verschlüsselungsschema (zum Zeitpunkt dieses Schreibens), aber nicht alle haben denselben bekannten Klartext. Dieser Angriff funktioniert bei der Mehrheit der Images, aber bei bestimmten Produkten müssen Sie den Exploit ändern, um den Schlüssel erfolgreich abzuleiten.
Dieses Projekt ist unter GPL v3 lizenziert.