
Decifra le immagini firmware FortiOS di Fortinet crittografate.
Decripta le immagini firmware Fortinet FortiOS crittografate
Sviluppato da Bishop Fox Team X

Questo strumento è pensato per essere eseguito in un ambiente Linux.
Installa i pacchetti python3 e gzip per il tuo sistema.
Scarica un'immagine firmware crittografata dal sito di assistenza Fortinet, quindi esegui questo strumento su di essa.
❯ ./forticrack.py -h
Usage: python3 forticrack.py <FILENAME>
FortiCrack utilizza un attacco known-plaintext per ricavare la chiave di crittografia del file, quindi decripta i dati dell'immagine. Ulteriori dettagli sono disponibili sul nostro blog: Breaking Fortinet Firmware Encryption
❯ ./forticrack.py FGT_100D-v6-build9451-FORTINET.out
___ __ __ ___ __ __ __
|__ / \ |__) | | / ` |__) /\ / ` |__/
| \__/ | \ | | \__, | \ /~~\ \__, | \
[+] Decrypting FGT_100D-v6-build9451-FORTINET.out
[+] Loaded image data
[+] Found key: oAbBIcDde7FfgGHhiIjJ7KlLmsnN3OPP
[+] Validated: FG100D-6.04-FW-build1966-23031
[+] Decrypted: FGT_100D-v6-build9451-FORTINET.decrypted
Tutte le immagini firmware Fortinet crittografate utilizzano lo stesso schema di crittografia debole (al momento in cui scriviamo), ma non tutte hanno lo stesso plaintext noto. Questo attacco funzionerà sulla maggior parte delle immagini, ma alcuni prodotti richiederanno di modificare l'exploit per ricavare la chiave con successo.
Questo progetto è concesso in licenza sotto GPL v3.