
FortiGate設定シークレット(CVE-2019-6693)を復号化します。バージョン6.2.0未満を対象とし、ダンプされた設定から一意またはカスタムキーを使用して暗号化されたパスワードとキーを抽出します。
FortiGate 設定シークレットの復号
バージョン 6.2.0 未満、6.0.0 から 6.0.6、5.6.10 までの FortiGate VM/アプライアンスでは、設定シークレットは一意のキーで暗号化されて保存されます。
それより上のバージョンでは、非デフォルトの private-data-encryption パラメータを使用すると、ユーザーはカスタムキーを使用できます。これは、今日でもほとんど使用されていません。
このスクリプトは、ダンプされた設定からシークレットを復号します。