
Entschlüsselt FortiGate-Konfigurationsgeheimnisse (CVE-2019-6693) für Versionen unter 6.2.0 und extrahiert verschlüsselte Passwörter und Schlüssel aus ausgelesenen Konfigurationen mithilfe eines eindeutigen oder benutzerdefinierten Schlüssels.
FortiGate-Konfigurationsgeheimnisse entschlüsseln
Originalbericht Herstellerhinweis
Bei FortiGate-VM/Appliances unter den Versionen 6.2.0, 6.0.0 bis 6.0.6, 5.6.10 werden Konfigurationsgeheimnisse mit einem eindeutigen Schlüssel verschlüsselt gespeichert.
In höheren Versionen ermöglicht der nicht standardmäßige Parameter private-data-encryption dem Benutzer die Verwendung eines benutzerdefinierten Schlüssels. Dieser wird selbst heute selten verwendet.
Dieses Skript entschlüsselt Geheimnisse aus ausgelesenen Konfigurationen.