
Décryptez les fichiers de configuration FortiGate et les chaînes chiffrées pour détecter les clés de chiffrement par défaut, permettant une évaluation rapide de la vulnérabilité CVE-2019-6693.
Avez-vous changé vos clés de chiffrement FortiGate par défaut ? Exécutez ce script pour le savoir ! Vous pouvez fournir l'intégralité du fichier de configuration ou des valeurs chiffrées individuelles. Si les valeurs déchiffrées ne sont pas complètement absurdes ou produisent un mot, il est probable que la clé de chiffrement soit restée par défaut.
git clone https://github.com/Real4XoR/cve-2019-6693.git
cd cve-2019-6693
pip3 install -r requirements.txt
Fournissez l'intégralité du fichier de configuration .conf :
python3 cve-2019-6693.py --config <File>.conf
Vous pouvez également fournir uniquement la chaîne chiffrée :
python3 cve-2019-6693.py --string <ENC String>
Refonte du script ci-dessous pour y ajouter quelques fonctionnalités supplémentaires.