Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-6693 — Un utilisateur distant autorisé ayant accès ou connaissance de la clé de chiffrement standard peut accéder et déchiffrer les fichiers de sauvegarde FortiOS ainsi que tous les mots de passe non administrateur, les clés privées et les mots de passe de haute disponibilité. | Kitploit
Outils/GitHubGitHub/saladandonionrings/cve-2019-6693
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubsaladandonionrings/cve-2019-6693

cve-2019-6693

Un utilisateur distant autorisé ayant accès ou connaissance de la clé de chiffrement standard peut accéder et déchiffrer les fichiers de sauvegarde FortiOS ainsi que tous les mots de passe non administrateur, les clés privées et les mots de passe de haute disponibilité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
28642il y a 2 ansVérifié par Kitploit

Script de déchiffrement de mot de passe FortiGate - CVE-2019-6693

cve


🔐 Un utilisateur distant autorisé avec un accès ou une connaissance de la clé de chiffrement standard pourrait accéder et déchiffrer les fichiers de sauvegarde FortiOS ainsi que tous les mots de passe non-administrateur, clés privées et mots de passe de Haute Disponibilité (HA).


Aperçu

Ce script Python est conçu pour récupérer les mots de passe chiffrés avec la méthode de chiffrement de FortiGate. Il peut être utilisé pour déchiffrer à la fois les mots de passe utilisateur et les mots de passe de configuration de Haute Disponibilité (HA) stockés dans les fichiers de configuration FortiOS.

Utilisation

Prérequis

  • Python 3.x
root@kitploit:~
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome

Déchiffrement des mots de passe utilisateur

  1. Disposer d'un « accès en lecture admin » au moins sur Fortigate.
  2. Aller à « CLI Console » > show user local et télécharger
  3. Placer les données utilisateur FortiOS dans un fichier texte nommé data.txt. Assurez-vous que le fichier de données contient les informations utilisateur au format FortiOS.

Déchiffrement des mots de passe de configuration HA

  1. Aller à « CLI Console » > show system ha et télécharger
  2. Placer les données utilisateur FortiOS dans un fichier texte nommé ha_config.txt. Assurez-vous que le fichier de données contient les informations HA au format FortiOS.
  3. Exécuter le script avec la commande suivante :
    root@kitploit:~
    python3 fortigate-decrypt.py
    

Avertissement

⚠️ Ce script est fourni à des fins éducatives et de sensibilisation uniquement. Utilisez ce script de manière responsable et conformément à toutes les lois et réglementations applicables. Les auteurs ne sont pas responsables de toute utilisation abusive ou accès non autorisé.

Télécharger l’outil