Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/saladandonionrings/cve-2019-6693
Password CrackingEncryption/Decryption ToolsVulnerability AnalysisExploitationLearning & Education
GitHubsaladandonionrings/cve-2019-6693

cve-2019-6693

표준 암호화 키에 대한 접근 권한이나 지식을 가진 인증된 원격 사용자는 FortiOS 백업 파일과 모든 비관리자 비밀번호, 개인 키 및 고가용성 비밀번호에 접근하여 복호화할 수 있습니다.

저장소 보기
286422년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FortiGate 비밀번호 복호화 스크립트 - CVE-2019-6693

cve


🔐 인증된 원격 사용자가 표준 암호화 키에 접근하거나 알고 있는 경우 FortiOS 백업 파일과 모든 비관리자 비밀번호, 개인 키, 고가용성(HA) 비밀번호에 접근하여 복호화할 수 있습니다.


개요

이 Python 스크립트는 FortiGate의 암호화 방식을 사용하여 암호화된 비밀번호를 복구하기 위해 설계되었습니다. FortiOS 구성 파일에 저장된 사용자 비밀번호와 고가용성(HA) 구성 비밀번호를 모두 복호화하는 데 사용할 수 있습니다.

사용법

사전 요구 사항

  • Python 3.x
root@kitploit:~
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome

사용자 비밀번호 복호화

  1. 최소한 Fortigate에 대한 'admin 읽기 권한'이 있어야 합니다.
  2. 'CLI 콘솔'로 이동하여 show user local을 입력하고 다운로드합니다.
  3. FortiOS 사용자 데이터를 data.txt라는 텍스트 파일에 저장합니다. 데이터 파일이 FortiOS 형식의 사용자 정보를 포함하는지 확인하십시오.

HA 구성 비밀번호 복호화

  1. 'CLI 콘솔'로 이동하여 show system ha를 입력하고 다운로드합니다.
  2. FortiOS HA 데이터를 ha_config.txt라는 텍스트 파일에 저장합니다. 데이터 파일이 FortiOS 형식의 HA 정보를 포함하는지 확인하십시오.
  3. 다음 명령어로 스크립트를 실행합니다:
    root@kitploit:~
    python3 fortigate-decrypt.py
    

면책 조항

⚠️ 이 스크립트는 교육 및 인식 목적으로만 제공됩니다. 이 스크립트를 책임감 있게 사용하고 모든 관련 법률 및 규정을 준수하십시오. 저자는 어떠한 오용이나 무단 접근에 대해 책임을 지지 않습니다.

도구 다운로드