
Un utente remoto autorizzato con accesso o conoscenza della chiave di crittografia standard può ottenere accesso e decrittografare i file di backup FortiOS e tutte le password non di amministratore, le chiavi private e le password di High Availability.

🔐 Un utente remoto autorizzato con accesso o conoscenza della chiave di crittografia standard potrebbe ottenere l'accesso e decrittare i file di backup FortiOS e tutte le password non amministrative, le chiavi private e le password di High Availability (HA).
Questo script Python è progettato per recuperare le password crittografate utilizzando il metodo di crittografia di FortiGate. Può essere utilizzato per decrittare sia le password degli utenti che le password di configurazione di High Availability (HA) memorizzate nei file di configurazione FortiOS.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local e scaricaredata.txt. Assicurarsi che il file dati contenga le informazioni utente nel formato FortiOS.show system hae scaricareha_config.txt. Assicurarsi che il file dati contenga le informazioni HA nel formato FortiOS.python3 fortigate-decrypt.py
⚠️ Questo script è fornito esclusivamente a scopo educativo e informativo. Utilizzare questo script in modo responsabile e nel rispetto di tutte le leggi e normative applicabili. Gli autori non sono responsabili per eventuali usi impropri o accessi non autorizzati.