Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-9289 — FortiAnalyzer/FortiManager पर CVE-2020-9289 से संबंधित डिफ़ॉल्ट हार्डकोडेड कुंजी का उपयोग करके एन्क्रिप्ट किए गए प्रतिवर्ती रहस्यों को डिक्रिप्ट करें (CVE-2019-6693 से एकमात्र अंतर एन्क्रिप्शन रूटीन में है)। | Kitploit
उपकरण/GitHubGitHub/synacktiv/cve-2020-9289
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubsynacktiv/cve-2020-9289

CVE-2020-9289

FortiAnalyzer/FortiManager पर CVE-2020-9289 से संबंधित डिफ़ॉल्ट हार्डकोडेड कुंजी का उपयोग करके एन्क्रिप्ट किए गए प्रतिवर्ती रहस्यों को डिक्रिप्ट करें (CVE-2019-6693 से एकमात्र अंतर एन्क्रिप्शन रूटीन में है)।

रिपॉजिटरी देखें
1133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FortiManager कॉन्फ़िगरेशन रहस्यों को डिक्रिप्ट करें (CVE-2020-9289)

CVE-2020-9289 और CVE-2019-6693 एक ही डिफ़ॉल्ट और हार्डकोडेड कुंजी से संबंधित हैं।

FortiManager/FortiAnalyzer में लागू डिक्रिप्शन प्रक्रिया में एकमात्र अंतर ये हैं:

  • IV हैंडलिंग (सभी 16 बाइट्स अंकों से एन्क्रिप्टेड डेटा से पहले प्रदान किए जाते हैं)।
  • अंतिम एन्क्रिप्टेड ब्लॉक को आउटपुट से हटा दिया जाता है, इसलिए इसमें जंक जोड़ने की आवश्यकता होती है जिसे बाद में क्लियरटेक्स्ट से हटा दिया जाता है।

अधिक विवरण के लिए https://www.fortiguard.com/psirt/FG-IR-19-007 देखें।

टूल डाउनलोड करें