
FortiGate कॉन्फ़िगरेशन फ़ाइलों और एन्क्रिप्टेड स्ट्रिंग्स को डिक्रिप्ट करके डिफ़ॉल्ट एन्क्रिप्शन कुंजियों का पता लगाएं, जिससे CVE-2019-6693 भेद्यता का त्वरित आकलन संभव हो सके।
क्या आपने अपनी डिफ़ॉल्ट FortiGate एन्क्रिप्शन कुंजियाँ बदल ली हैं? यह स्क्रिप्ट चलाएँ और पता लगाएँ! आप पूरी कॉन्फ़िगरेशन फ़ाइल डंप या अलग-अलग एन्क्रिप्टेड मान प्रदान कर सकते हैं। यदि डिक्रिप्ट किए गए मान पूरी तरह से बकवास नहीं हैं या कोई शब्द उत्पन्न करते हैं, तो संभावना है कि एन्क्रिप्शन कुंजी डिफ़ॉल्ट ही छोड़ दी गई है।
git clone https://github.com/Real4XoR/cve-2019-6693.git
cd cve-2019-6693
pip3 install -r requirements.txt
पूरी .conf कॉन्फ़िगरेशन फ़ाइल प्रदान करें:
python3 cve-2019-6693.py --config <File>.conf
आप केवल एन्क्रिप्टेड स्ट्रिंग भी प्रदान कर सकते हैं:
python3 cve-2019-6693.py --string <ENC String>
नीचे दी गई स्क्रिप्ट का पुनः-कार्य (rework) ताकि यह कुछ और काम कर सके।