
एक अधिकृत दूरस्थ उपयोगकर्ता जिसके पास मानक एन्क्रिप्शन कुंजी तक पहुंच या जानकारी है, वह FortiOS बैकअप फ़ाइलों और सभी गैर-प्रशासक पासवर्ड, निजी कुंजियों और हाई एवेलेबिलिटी पासवर्ड तक पहुंच प्राप्त कर सकता है और उन्हें डिक्रिप्ट कर सकता है।

🔐 एक अधिकृत रिमोट उपयोगकर्ता जिसके पास मानक एन्क्रिप्शन कुंजी तक पहुंच या जानकारी है, वह FortiOS बैकअप फ़ाइलों और सभी गैर-प्रशासक पासवर्ड, निजी कुंजियाँ, और हाई अवेलेबिलिटी (HA) पासवर्डों तक पहुंच प्राप्त कर सकता है और उन्हें डिक्रिप्ट कर सकता है।
यह Python स्क्रिप्ट FortiGate की एन्क्रिप्शन विधि का उपयोग करके एन्क्रिप्ट किए गए पासवर्ड को पुनर्प्राप्त करने के लिए डिज़ाइन की गई है। इसका उपयोग FortiOS कॉन्फ़िगरेशन फ़ाइलों में संग्रहीत उपयोगकर्ता पासवर्ड और हाई अवेलेबिलिटी (HA) कॉन्फ़िगरेशन पासवर्ड दोनों को डिक्रिप्ट करने के लिए किया जा सकता है।
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local पर जाएं और डाउनलोड करेंdata.txt नामक टेक्स्ट फ़ाइल में रखें। सुनिश्चित करें कि डेटा फ़ाइल में FortiOS प्रारूप में उपयोगकर्ता जानकारी हो।show system ha पर जाएं और डाउनलोड करेंha_config.txt नामक टेक्स्ट फ़ाइल में रखें। सुनिश्चित करें कि डेटा फ़ाइल में FortiOS प्रारूप में HA जानकारी हो।python3 fortigate-decrypt.py
⚠️ यह स्क्रिप्ट केवल शैक्षिक और जागरूकता उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का जिम्मेदारीपूर्वक और सभी लागू कानूनों और विनियमों के अनुपालन में उपयोग करें। लेखक किसी भी दुरुपयोग या अनधिकृत पहुंच के लिए जिम्मेदार नहीं हैं।