Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sonicrack — 暗号化されたSonicOSXファームウェアイメージを復号化します。 | Kitploit
ツール/GitHubGitHub/bishopfox/sonicrack
組み込みシステムセキュリティ暗号化/復号化ツールリバースエンジニアリングファームウェア解析
GitHubbishopfox/sonicrack

sonicrack

暗号化されたSonicOSXファームウェアイメージを復号化します。

リポジトリを見る
2531年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sonicrack

Bishop Fox の Team X によって開発

説明

SonicOSX NSv ファイアウォールファームウェア(バージョン 7.1.1 以降)を復号するためのツールです。最初に OVA イメージに対して実行してキーを抽出すると、その後 SIG イメージも復号できます。ファームウェアは、有効なライセンスがあれば SonicWall のサポートサイト から入手できます。

キーはモデルごとに固有であると思われるため、このツールは VMware NSv イメージでのみ動作します。他のモデルのキーを入手できれば、理論上は他のイメージも復号できる可能性があります。

このツールは、SonicOSX に対する善意のセキュリティ研究を支援するために公開されました。詳細な説明については、Bishop Fox ブログ を参照してください。

セットアップ

Debian Linux:

root@kitploit:~
sudo apt update && sudo apt install -y $(awk '{print $1}' requirements/apt.txt)
python3 -m pip install -r requirements/pip.txt

Docker:

root@kitploit:~
docker build -t sonicrack .

使い方

Debian Linux:

root@kitploit:~
$ ./sonicrack.py -h
usage: sonicrack.py [-h] [-k KEYS_DIR] [-o OUTPUT_DIR] IMAGE_PATH

A tool to decrypt SonicOSX NSv firmware. Run it against an OVA image first to extract keys, then it can also decrypt SIG images.

positional arguments:
  IMAGE_PATH            Path to encrypted firmware image (supported file extensions: .ova, .sig)

options:
  -h, --help            show this help message and exit
  -k KEYS_DIR, --keys KEYS_DIR
                        Directory path where keys are stored (defaults to ./keys)
  -o OUTPUT_DIR, --output OUTPUT_DIR
                        Directory path where decrypted firmware is saved (defaults to ./)

注: OVA イメージを復号する際は sudo で実行してください。ボリュームをマウントするには管理者権限が必要です。

Docker:

root@kitploit:~
docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/<IMAGE_PATH>

注: OVA イメージを復号する際は --privileged で実行してください。ボリュームをマウントするには管理者権限が必要です。

使用例

OVA イメージを復号する:

root@kitploit:~
$ docker run -it --privileged --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/nsv-vmware.7.1.1-7047-R5557.ova
[*] Extracting files from OVA archive
[*] Extracting keys from bootloader
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240205204943.rootfs.ext4

OVA イメージからキーを抽出した後に SIG イメージを復号する:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240709184216.rootfs.ext4

キーを抽出する前に SIG イメージを復号しようとすると失敗します:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[-] Keys must be extracted from an OVA image before a SIG image can be decrypted
[-] If already extracted, use --keys to indicate the directory where they are saved

別のモデルのイメージを復号しようとすると失敗します:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsa_6700_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[-] Failed to decrypt FW key

ライセンス

このプロジェクトは GNU General Public License v3.0 の下でライセンスされています。

ツールをダウンロード