
FortiGate 設定ファイルと暗号化された文字列を復号し、デフォルトの暗号鍵を検出することで、CVE-2019-6693 脆弱性の迅速な評価を可能にします。
FortiGateのデフォルト暗号鍵を変更しましたか?このスクリプトを実行して確認しましょう!設定ファイル全体のダンプ、または個別の暗号化された値を指定できます。復号化された値が完全な無意味ではなく、単語を生成する場合、暗号鍵がデフォルトのままである可能性が高いです。
git clone https://github.com/Real4XoR/cve-2019-6693.git
cd cve-2019-6693
pip3 install -r requirements.txt
.conf設定ファイル全体を指定します:
python3 cve-2019-6693.py --config <File>.conf
暗号化された文字列だけを指定することもできます:
python3 cve-2019-6693.py --string <ENC String>
以下のスクリプトをさらに機能拡張したものです。