
Ein autorisierter Remote-Benutzer mit Zugriff auf bzw. Kenntnis des Standard-Verschlüsselungsschlüssels kann auf die FortiOS-Backup-Dateien und alle Nicht-Administrator-Passwörter, privaten Schlüssel und High-Availability-Passwörter zugreifen und diese entschlüsseln.

🔐 Ein autorisierter Remote-Benutzer mit Zugriff oder Kenntnis des Standard-Verschlüsselungsschlüssels könnte Zugriff erlangen und die FortiOS-Sicherungsdateien sowie alle Nicht-Administrator-Passwörter, privaten Schlüssel und High-Availability-Passwörter (HA) entschlüsseln.
Dieses Python-Skript wurde entwickelt, um Passwörter wiederherzustellen, die mit der Verschlüsselungsmethode von FortiGate verschlüsselt wurden. Es kann verwendet werden, um sowohl Benutzer-Passwörter als auch Passwörter für die High-Availability-Konfiguration (HA) zu entschlüsseln, die in FortiOS-Konfigurationsdateien gespeichert sind.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local und laden Sie herunter.data.txt. Stellen Sie sicher, dass die Datendatei Benutzerinformationen im FortiOS-Format enthält.show system haund laden Sie herunter.ha_config.txt. Stellen Sie sicher, dass die Datendatei HA-Informationen im FortiOS-Format enthält.python3 fortigate-decrypt.py
⚠️ Dieses Skript dient ausschließlich Bildungs- und Aufklärungszwecken. Verwenden Sie dieses Skript verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften. Die Autoren sind nicht verantwortlich für Missbrauch oder unbefugten Zugriff.