
Descifrar archivos de configuración de FortiGate y cadenas cifradas para detectar claves de cifrado predeterminadas, permitiendo una evaluación rápida de la vulnerabilidad CVE-2019-6693.
¿Has cambiado tus claves de cifrado predeterminadas de FortiGate? ¡Ejecuta este script y descúbrelo! Puedes proporcionar el volcado completo del archivo de configuración o valores cifrados individuales. Si los valores descifrados no son una completa tontería o producen una palabra, entonces es probable que la clave de cifrado se haya dejado como predeterminada.
git clone https://github.com/Real4XoR/cve-2019-6693.git
cd cve-2019-6693
pip3 install -r requirements.txt
Proporciona el archivo de configuración .conf completo:
python3 cve-2019-6693.py --config <File>.conf
También puedes proporcionar solo la cadena cifrada:
python3 cve-2019-6693.py --string <ENC String>
Reelaboración del siguiente script para hacer algunas cosas más.