
표준 암호화 키에 대한 접근 권한이나 지식을 가진 인증된 원격 사용자는 FortiOS 백업 파일과 모든 비관리자 비밀번호, 개인 키 및 고가용성 비밀번호에 접근하여 복호화할 수 있습니다.

🔐 인증된 원격 사용자가 표준 암호화 키에 접근하거나 알고 있는 경우 FortiOS 백업 파일과 모든 비관리자 비밀번호, 개인 키, 고가용성(HA) 비밀번호에 접근하여 복호화할 수 있습니다.
이 Python 스크립트는 FortiGate의 암호화 방식을 사용하여 암호화된 비밀번호를 복구하기 위해 설계되었습니다. FortiOS 구성 파일에 저장된 사용자 비밀번호와 고가용성(HA) 구성 비밀번호를 모두 복호화하는 데 사용할 수 있습니다.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local을 입력하고 다운로드합니다.data.txt라는 텍스트 파일에 저장합니다. 데이터 파일이 FortiOS 형식의 사용자 정보를 포함하는지 확인하십시오.show system ha를 입력하고 다운로드합니다.ha_config.txt라는 텍스트 파일에 저장합니다. 데이터 파일이 FortiOS 형식의 HA 정보를 포함하는지 확인하십시오.python3 fortigate-decrypt.py
⚠️ 이 스크립트는 교육 및 인식 목적으로만 제공됩니다. 이 스크립트를 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하십시오. 저자는 어떠한 오용이나 무단 접근에 대해 책임을 지지 않습니다.