Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-6693 — Un usuario remoto autorizado con acceso o conocimiento de la clave de cifrado estándar puede obtener acceso y descifrar los archivos de respaldo de FortiOS y todas las contraseñas no administrador, claves privadas y contraseñas de Alta Disponibilidad. | Kitploit
Herramientas/GitHubGitHub/saladandonionrings/cve-2019-6693
Descifrado de ContraseñasHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubsaladandonionrings/cve-2019-6693

cve-2019-6693

Un usuario remoto autorizado con acceso o conocimiento de la clave de cifrado estándar puede obtener acceso y descifrar los archivos de respaldo de FortiOS y todas las contraseñas no administrador, claves privadas y contraseñas de Alta Disponibilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
286hace 2 añosRevisado por Kitploit

Script de descifrado de contraseñas FortiGate - CVE-2019-6693

cve


🔐 Un usuario remoto autorizado con acceso o conocimiento de la clave de cifrado estándar podría obtener acceso y descifrar los archivos de respaldo de FortiOS y todas las contraseñas de no administradores, claves privadas y contraseñas de Alta Disponibilidad (HA).


Resumen

Este script de Python está diseñado para recuperar contraseñas cifradas utilizando el método de cifrado de FortiGate. Puede usarse para descifrar tanto contraseñas de usuarios como contraseñas de configuración de Alta Disponibilidad (HA) almacenadas en archivos de configuración de FortiOS.

Uso

Requisitos previos

  • Python 3.x
root@kitploit:~
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome

Descifrando contraseñas de usuarios

  1. Tener al menos "acceso de lectura de administrador" a Fortigate.
  2. Ir a "Consola CLI" > show user local y descargar
  3. Colocar los datos de usuario de FortiOS en un archivo de texto llamado data.txt. Asegurarse de que el archivo de datos contenga información de usuario en el formato de FortiOS.

Descifrando contraseñas de configuración de HA

  1. Ir a "Consola CLI" > show system hay descargar
  2. Colocar los datos de usuario de FortiOS en un archivo de texto llamado ha_config.txt. Asegurarse de que el archivo de datos contenga información de HA en el formato de FortiOS.
  3. Ejecutar el script usando el siguiente comando:
    root@kitploit:~
    python3 fortigate-decrypt.py
    

Aviso legal

⚠️ Este script se proporciona únicamente con fines educativos y de concienciación. Utilice este script de manera responsable y en cumplimiento de todas las leyes y regulaciones aplicables. Los autores no se hacen responsables por cualquier uso indebido o acceso no autorizado.

Descargar herramienta