
Déchiffre les secrets de configuration FortiGate (CVE-2019-6693) pour les versions inférieures à 6.2.0, extrayant les mots de passe et clés chiffrés des configurations dumpées en utilisant une clé unique ou personnalisée.
Déchiffrer les secrets de configuration FortiGate
Original advisory Vendor advisory
Pour les VM/appliances FortiGate antérieures aux versions 6.2.0, 6.0.0 à 6.0.6, 5.6.10, les secrets de configuration sont stockés chiffrés avec une clé unique.
Pour les versions supérieures, le paramètre non défaut private-data-encryption permet à l'utilisateur d'utiliser une clé personnalisée. Ceci est rarement utilisé, même aujourd'hui.
Ce script déchiffre les secrets des configurations extraites.