
Un utilisateur distant autorisé ayant accès ou connaissance de la clé de chiffrement standard peut accéder et déchiffrer les fichiers de sauvegarde FortiOS ainsi que tous les mots de passe non administrateur, les clés privées et les mots de passe de haute disponibilité.

🔐 Un utilisateur distant autorisé avec un accès ou une connaissance de la clé de chiffrement standard pourrait accéder et déchiffrer les fichiers de sauvegarde FortiOS ainsi que tous les mots de passe non-administrateur, clés privées et mots de passe de Haute Disponibilité (HA).
Ce script Python est conçu pour récupérer les mots de passe chiffrés avec la méthode de chiffrement de FortiGate. Il peut être utilisé pour déchiffrer à la fois les mots de passe utilisateur et les mots de passe de configuration de Haute Disponibilité (HA) stockés dans les fichiers de configuration FortiOS.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local et téléchargerdata.txt. Assurez-vous que le fichier de données contient les informations utilisateur au format FortiOS.show system ha et téléchargerha_config.txt. Assurez-vous que le fichier de données contient les informations HA au format FortiOS.python3 fortigate-decrypt.py
⚠️ Ce script est fourni à des fins éducatives et de sensibilisation uniquement. Utilisez ce script de manière responsable et conformément à toutes les lois et réglementations applicables. Les auteurs ne sont pas responsables de toute utilisation abusive ou accès non autorisé.