Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-9289 — Déchiffrez les secrets réversibles chiffrés à l'aide de la clé codée en dur par défaut liée à CVE-2020-9289 sur FortiAnalyzer/FortiManager (la seule différence avec CVE-2019-6693 réside dans la routine de chiffrement). | Kitploit
Outils/GitHubGitHub/synacktiv/cve-2020-9289
Outils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationAudit de ConfigurationCryptographieTests d'Intrusion
GitHubsynacktiv/cve-2020-9289

CVE-2020-9289

Déchiffrez les secrets réversibles chiffrés à l'aide de la clé codée en dur par défaut liée à CVE-2020-9289 sur FortiAnalyzer/FortiManager (la seule différence avec CVE-2019-6693 réside dans la routine de chiffrement).

Voir le dépôt
1132il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Déchiffrer les secrets de configuration de FortiManager (CVE-2020-9289)

CVE-2020-9289 et CVE-2019-6693 sont liées à la même clé par défaut et codée en dur.

Les seules différences dans la routine de déchiffrement implémentée dans FortiManager/FortiAnalyzer sont :

  • La gestion de l'IV (les 16 octets complets sont fournis avant les données chiffrées issues des chiffres).
  • Le dernier bloc chiffré est retiré de la sortie ; il faut donc ajouter des données factices (junk), puis les retirer du texte en clair.

Voir https://www.fortiguard.com/psirt/FG-IR-19-007 pour plus de détails.

Télécharger l’outil