Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sonicrack — Decifrare le immagini firmware SonicOSX crittografate | Kitploit
Strumenti/GitHubGitHub/bishopfox/sonicrack
Sicurezza Sistemi EmbeddedStrumenti di Crittografia/DecrittografiaReverse EngineeringAnalisi del Firmware
GitHubbishopfox/sonicrack

sonicrack

Decifrare le immagini firmware SonicOSX crittografate

Vedi Repository
2531 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sonicrack

Sviluppato dal Team X di Bishop Fox

Descrizione

Uno strumento per decrittare il firmware del firewall SonicOSX NSv (versione 7.1.1+). Eseguilo prima su un'immagine OVA per estrarre le chiavi, poi potrà decrittare anche le immagini SIG. Il firmware può essere ottenuto dal sito di supporto di SonicWall con una licenza valida.

Le chiavi sembrano essere specifiche per ciascun modello, quindi questo strumento funzionerà solo con le immagini VMware NSv. Ottenere le chiavi per altri modelli potrebbe, in teoria, consentire di decrittare altre immagini.

Questo strumento è stato reso pubblico per supportare la ricerca sulla sicurezza in buona fede riguardante SonicOSX. Per una spiegazione dettagliata, visita il blog di Bishop Fox.

Installazione

Debian Linux:

root@kitploit:~
sudo apt update && sudo apt install -y $(awk '{print $1}' requirements/apt.txt)
python3 -m pip install -r requirements/pip.txt

Docker:

root@kitploit:~
docker build -t sonicrack .

Utilizzo

Debian Linux:

root@kitploit:~
$ ./sonicrack.py -h
usage: sonicrack.py [-h] [-k KEYS_DIR] [-o OUTPUT_DIR] IMAGE_PATH

A tool to decrypt SonicOSX NSv firmware. Run it against an OVA image first to extract keys, then it can also decrypt SIG images.

positional arguments:
  IMAGE_PATH            Path to encrypted firmware image (supported file extensions: .ova, .sig)

options:
  -h, --help            show this help message and exit
  -k KEYS_DIR, --keys KEYS_DIR
                        Directory path where keys are stored (defaults to ./keys)
  -o OUTPUT_DIR, --output OUTPUT_DIR
                        Directory path where decrypted firmware is saved (defaults to ./)

NOTA: esegui con sudo quando decritti le immagini OVA. Sono necessari privilegi elevati per montare i volumi.

Docker:

root@kitploit:~
docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/<IMAGE_PATH>

NOTA: esegui con --privileged quando decritti le immagini OVA. Sono necessari privilegi elevati per montare i volumi.

Esempi

Decrittare un'immagine OVA:

root@kitploit:~
$ docker run -it --privileged --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/nsv-vmware.7.1.1-7047-R5557.ova
[*] Extracting files from OVA archive
[*] Extracting keys from bootloader
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240205204943.rootfs.ext4

Decrittare un'immagine SIG dopo aver estratto le chiavi da un'immagine OVA:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240709184216.rootfs.ext4

Provare a decrittare un'immagine SIG prima di aver estratto le chiavi non funzionerà:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[-] Keys must be extracted from an OVA image before a SIG image can be decrypted
[-] If already extracted, use --keys to indicate the directory where they are saved

Provare a decrittare un'immagine per un modello diverso non funzionerà:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsa_6700_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[-] Failed to decrypt FW key

Licenza

Questo progetto è distribuito sotto licenza GNU General Public License v3.0.

Scarica lo strumento