
Entschlüsseln Sie FortiGate-Konfigurationsdateien und verschlüsselte Zeichenfolgen, um Standard-Verschlüsselungsschlüssel zu erkennen, was eine schnelle Bewertung der Sicherheitslücke CVE-2019-6693 ermöglicht.
Hast du deine standardmäßigen FortiGate-Verschlüsselungsschlüssel geändert? Führe dieses Skript aus und finde es heraus! Du kannst den gesamten Konfigurationsdatei-Dump oder einzelne verschlüsselte Werte bereitstellen. Wenn die entschlüsselten Werte nicht völliger Unsinn sind oder ein Wort ergeben, dann ist es wahrscheinlich, dass der Verschlüsselungsschlüssel auf dem Standardwert belassen wurde.
git clone https://github.com/Real4XoR/cve-2019-6693.git
cd cve-2019-6693
pip3 install -r requirements.txt
Gib die gesamte .conf-Konfigurationsdatei an:
python3 cve-2019-6693.py --config <File>.conf
Du kannst auch nur die verschlüsselte Zeichenfolge angeben:
python3 cve-2019-6693.py --string <ENC String>
Überarbeitung des folgenden Skripts, um ein paar weitere Funktionen hinzuzufügen.