
Un usuario remoto autorizado con acceso o conocimiento de la clave de cifrado estándar puede obtener acceso y descifrar los archivos de respaldo de FortiOS y todas las contraseñas no administrador, claves privadas y contraseñas de Alta Disponibilidad.

🔐 Un usuario remoto autorizado con acceso o conocimiento de la clave de cifrado estándar podría obtener acceso y descifrar los archivos de respaldo de FortiOS y todas las contraseñas de no administradores, claves privadas y contraseñas de Alta Disponibilidad (HA).
Este script de Python está diseñado para recuperar contraseñas cifradas utilizando el método de cifrado de FortiGate. Puede usarse para descifrar tanto contraseñas de usuarios como contraseñas de configuración de Alta Disponibilidad (HA) almacenadas en archivos de configuración de FortiOS.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local y descargardata.txt. Asegurarse de que el archivo de datos contenga información de usuario en el formato de FortiOS.show system hay descargarha_config.txt. Asegurarse de que el archivo de datos contenga información de HA en el formato de FortiOS.python3 fortigate-decrypt.py
⚠️ Este script se proporciona únicamente con fines educativos y de concienciación. Utilice este script de manera responsable y en cumplimiento de todas las leyes y regulaciones aplicables. Los autores no se hacen responsables por cualquier uso indebido o acceso no autorizado.