
標準の暗号化キーへのアクセス権またはその知識を持つ認可されたリモートユーザーは、FortiOSバックアップファイルと、すべての非管理者パスワード、秘密鍵、高可用性(HA)パスワードにアクセスして復号化することができます。

🔐 標準の暗号化キーにアクセスできる、またはその知識を持つ認可されたリモートユーザーは、FortiOS バックアップファイル、およびすべての非管理者パスワード、秘密鍵、High Availability(HA)パスワードにアクセスして復号化できる可能性があります。
この Python スクリプトは、FortiGate の暗号化方式で暗号化されたパスワードを復元するために設計されています。FortiOS 設定ファイルに保存されているユーザーパスワードと High Availability(HA)設定パスワードの両方を復号化するために使用できます。
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local に移動してダウンロードします。data.txt という名前のテキストファイルに配置します。データファイルに FortiOS 形式のユーザー情報が含まれていることを確認してください。show system ha に移動してダウンロードします。ha_config.txt という名前のテキストファイルに配置します。データファイルに FortiOS 形式の HA 情報が含まれていることを確認してください。python3 fortigate-decrypt.py
⚠️ このスクリプトは教育および啓発目的のみで提供されています。このスクリプトを責任を持って、適用されるすべての法律および規制に準拠して使用してください。作成者は、誤用または無許可アクセスについて一切責任を負いません。