
Descriptografa arquivos de configuração do FortiGate e strings criptografadas para detectar chaves de criptografia padrão, permitindo avaliação rápida da vulnerabilidade CVE-2019-6693.
Você alterou suas chaves de criptografia padrão do FortiGate? Execute este script e descubra! Você pode fornecer todo o dump do arquivo de configuração ou valores criptografados individuais. Se os valores descriptografados não forem um completo sem sentido ou produzirem uma palavra, então é provável que a chave de criptografia tenha sido deixada como padrão.
git clone https://github.com/Real4XoR/cve-2019-6693.git
cd cve-2019-6693
pip3 install -r requirements.txt
Forneça o arquivo de configuração .conf completo:
python3 cve-2019-6693.py --config <File>.conf
Você também pode fornecer apenas a string criptografada:
python3 cve-2019-6693.py --string <ENC String>
Reformulação do script abaixo para fazer mais algumas coisas.