
एन्क्रिप्टेड SonicOSX फ़र्मवेयर इमेज को डिक्रिप्ट करें
बिशप फॉक्स में टीम एक्स द्वारा विकसित
SonicOSX NSv फ़ायरवॉल फ़र्मवेयर (संस्करण 7.1.1+) को डिक्रिप्ट करने का एक टूल। पहले इसे OVA इमेज पर चलाएँ ताकि कुंजियाँ निकाली जा सकें, फिर यह SIG इमेज को भी डिक्रिप्ट कर सकता है। फ़र्मवेयर वैध लाइसेंस के साथ SonicWall के सहायता साइट से प्राप्त किया जा सकता है।
कुंजियाँ प्रत्येक मॉडल के लिए विशिष्ट प्रतीत होती हैं, इसलिए यह टूल केवल VMware NSv इमेज के लिए काम करेगा। अन्य मॉडलों के लिए कुंजियाँ प्राप्त करने से, सिद्धांत रूप में, आप अन्य इमेज को डिक्रिप्ट कर सकते हैं।
यह टूल SonicOSX पर सद्भावनापूर्ण सुरक्षा अनुसंधान का समर्थन करने के लिए सार्वजनिक किया गया है। विस्तृत विवरण के लिए, Bishop Fox ब्लॉग देखें।
डेबियन लिनक्स:
sudo apt update && sudo apt install -y $(awk '{print $1}' requirements/apt.txt)
python3 -m pip install -r requirements/pip.txt
डॉकर:
docker build -t sonicrack .
डेबियन लिनक्स:
$ ./sonicrack.py -h
usage: sonicrack.py [-h] [-k KEYS_DIR] [-o OUTPUT_DIR] IMAGE_PATH
A tool to decrypt SonicOSX NSv firmware. Run it against an OVA image first to extract keys, then it can also decrypt SIG images.
positional arguments:
IMAGE_PATH Path to encrypted firmware image (supported file extensions: .ova, .sig)
options:
-h, --help show this help message and exit
-k KEYS_DIR, --keys KEYS_DIR
Directory path where keys are stored (defaults to ./keys)
-o OUTPUT_DIR, --output OUTPUT_DIR
Directory path where decrypted firmware is saved (defaults to ./)
नोट: OVA इमेज डिक्रिप्ट करते समय
sudoके साथ चलाएँ। वॉल्यूम माउंट करने के लिए उन्नत विशेषाधिकार की आवश्यकता होती है।
डॉकर:
docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/<IMAGE_PATH>
नोट: OVA इमेज डिक्रिप्ट करते समय
--privilegedके साथ चलाएँ। वॉल्यूम माउंट करने के लिए उन्नत विशेषाधिकार की आवश्यकता होती है।
OVA इमेज डिक्रिप्ट करें:
$ docker run -it --privileged --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/nsv-vmware.7.1.1-7047-R5557.ova
[*] Extracting files from OVA archive
[*] Extracting keys from bootloader
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240205204943.rootfs.ext4
OVA इमेज से कुंजियाँ निकालने के बाद SIG इमेज डिक्रिप्ट करें:
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240709184216.rootfs.ext4
कुंजियाँ निकालने से पहले SIG इमेज को डिक्रिप्ट करने का प्रयास काम नहीं करेगा:
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[-] Keys must be extracted from an OVA image before a SIG image can be decrypted
[-] If already extracted, use --keys to indicate the directory where they are saved
किसी भिन्न मॉडल के लिए इमेज को डिक्रिप्ट करने का प्रयास काम नहीं करेगा:
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsa_6700_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[-] Failed to decrypt FW key
यह प्रोजेक्ट GNU जनरल पब्लिक लाइसेंस v3.0 के अंतर्गत लाइसेंस प्राप्त है।