Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/synacktiv/cve-2020-9289
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationKonfigurationsprüfungKryptographiePenetrationstests
GitHubsynacktiv/cve-2020-9289

CVE-2020-9289

Entschlüsselt reversible Geheimnisse, die mit dem standardmäßig fest verdrahteten Schlüssel im Zusammenhang mit CVE-2020-9289 auf FortiAnalyzer/FortiManager verschlüsselt wurden (der einzige Unterschied zu CVE-2019-6693 ist die Verschlüsselungsroutine).

Repository anzeigen
1132vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Entschlüsseln von FortiManager-Konfigurationsgeheimnissen (CVE-2020-9289)

CVE-2020-9289 und CVE-2019-6693 beziehen sich auf denselben Standard- und hartcodierten Schlüssel.

Die einzigen Unterschiede in der in FortiManager/FortiAnalyzer implementierten Entschlüsselungsroutine sind:

  • Die IV-Behandlung (alle 16 Bytes werden vor den verschlüsselten Daten aus Ziffern bereitgestellt).
  • Der letzte verschlüsselte Block wird aus der Ausgabe entfernt, sodass Müll angehängt und dann aus dem Klartext entfernt werden muss.

Siehe https://www.fortiguard.com/psirt/FG-IR-19-007 für weitere Details.

Tool herunterladen