Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-6693 — Um usuário remoto autorizado com acesso ou conhecimento da chave de criptografia padrão pode obter acesso e descriptografar os arquivos de backup do FortiOS e todas as senhas não administrador, chaves privadas e senhas de Alta Disponibilidade. | Kitploit
Ferramentas/GitHubGitHub/saladandonionrings/cve-2019-6693
Quebra de SenhasFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubsaladandonionrings/cve-2019-6693

cve-2019-6693

Um usuário remoto autorizado com acesso ou conhecimento da chave de criptografia padrão pode obter acesso e descriptografar os arquivos de backup do FortiOS e todas as senhas não administrador, chaves privadas e senhas de Alta Disponibilidade.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
28642há 2 anosRevisado pelo Kitploit

Script de Descriptografia de Senhas do FortiGate - CVE-2019-6693

cve


🔐 Um usuário remoto autorizado com acesso ou conhecimento da chave de criptografia padrão poderia obter acesso e descriptografar os arquivos de backup do FortiOS e todas as senhas não administrador, chaves privadas e senhas de Alta Disponibilidade (HA).


Visão Geral

Este script Python foi projetado para recuperar senhas criptografadas usando o método de criptografia do FortiGate. Ele pode ser usado para descriptografar tanto senhas de usuários quanto senhas de configuração de Alta Disponibilidade (HA) armazenadas em arquivos de configuração do FortiOS.

Uso

Pré-requisitos

  • Python 3.x
root@kitploit:~
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome

Descriptografar Senhas de Usuários

  1. Tenha pelo menos "acesso de leitura de administrador" ao Fortigate.
  2. Vá para "CLI Console" > show user local e faça o download
  3. Coloque os dados do usuário FortiOS em um arquivo de texto chamado data.txt. Certifique-se de que o arquivo de dados contenha informações do usuário no formato FortiOS.

Descriptografar Senhas de Configuração HA

  1. Vá para "CLI Console" > show system ha e faça o download
  2. Coloque os dados do usuário FortiOS em um arquivo de texto chamado ha_config.txt. Certifique-se de que o arquivo de dados contenha informações HA no formato FortiOS.
  3. Execute o script usando o seguinte comando:
    root@kitploit:~
    python3 fortigate-decrypt.py
    

Aviso Legal

⚠️ Este script é fornecido apenas para fins educacionais e de conscientização. Use este script de forma responsável e em conformidade com todas as leis e regulamentos aplicáveis. Os autores não são responsáveis por qualquer uso indevido ou acesso não autorizado.

Baixar ferramenta