Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-6693 — Ein autorisierter Remote-Benutzer mit Zugriff auf bzw. Kenntnis des Standard-Verschlüsselungsschlüssels kann auf die FortiOS-Backup-Dateien und alle Nicht-Administrator-Passwörter, privaten Schlüssel und High-Availability-Passwörter zugreifen und diese entschlüsseln. | Kitploit
Tools/GitHubGitHub/saladandonionrings/cve-2019-6693
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationLernen & Bildung
GitHubsaladandonionrings/cve-2019-6693

cve-2019-6693

Ein autorisierter Remote-Benutzer mit Zugriff auf bzw. Kenntnis des Standard-Verschlüsselungsschlüssels kann auf die FortiOS-Backup-Dateien und alle Nicht-Administrator-Passwörter, privaten Schlüssel und High-Availability-Passwörter zugreifen und diese entschlüsseln.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
286vor 2 JahrenVon Kitploit geprüft

FortiGate-Passwort-Entschlüsselungsskript - CVE-2019-6693

cve


🔐 Ein autorisierter Remote-Benutzer mit Zugriff oder Kenntnis des Standard-Verschlüsselungsschlüssels könnte Zugriff erlangen und die FortiOS-Sicherungsdateien sowie alle Nicht-Administrator-Passwörter, privaten Schlüssel und High-Availability-Passwörter (HA) entschlüsseln.


Übersicht

Dieses Python-Skript wurde entwickelt, um Passwörter wiederherzustellen, die mit der Verschlüsselungsmethode von FortiGate verschlüsselt wurden. Es kann verwendet werden, um sowohl Benutzer-Passwörter als auch Passwörter für die High-Availability-Konfiguration (HA) zu entschlüsseln, die in FortiOS-Konfigurationsdateien gespeichert sind.

Verwendung

Voraussetzungen

  • Python 3.x
root@kitploit:~
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome

Entschlüsseln von Benutzer-Passwörtern

  1. Mindestens "Admin-Lesezugriff" auf Fortigate haben.
  2. Gehen Sie zu "CLI Console" > show user local und laden Sie herunter.
  3. Platzieren Sie die FortiOS-Benutzerdaten in einer Textdatei mit dem Namen data.txt. Stellen Sie sicher, dass die Datendatei Benutzerinformationen im FortiOS-Format enthält.

Entschlüsseln von HA-Konfigurations-Passwörtern

  1. Gehen Sie zu "CLI Console" > show system haund laden Sie herunter.
  2. Platzieren Sie die FortiOS-Benutzerdaten in einer Textdatei mit dem Namen ha_config.txt. Stellen Sie sicher, dass die Datendatei HA-Informationen im FortiOS-Format enthält.
  3. Führen Sie das Skript mit dem folgenden Befehl aus:
    root@kitploit:~
    python3 fortigate-decrypt.py
    

Haftungsausschluss

⚠️ Dieses Skript dient ausschließlich Bildungs- und Aufklärungszwecken. Verwenden Sie dieses Skript verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften. Die Autoren sind nicht verantwortlich für Missbrauch oder unbefugten Zugriff.

Tool herunterladen