
Um usuário remoto autorizado com acesso ou conhecimento da chave de criptografia padrão pode obter acesso e descriptografar os arquivos de backup do FortiOS e todas as senhas não administrador, chaves privadas e senhas de Alta Disponibilidade.

🔐 Um usuário remoto autorizado com acesso ou conhecimento da chave de criptografia padrão poderia obter acesso e descriptografar os arquivos de backup do FortiOS e todas as senhas não administrador, chaves privadas e senhas de Alta Disponibilidade (HA).
Este script Python foi projetado para recuperar senhas criptografadas usando o método de criptografia do FortiGate. Ele pode ser usado para descriptografar tanto senhas de usuários quanto senhas de configuração de Alta Disponibilidade (HA) armazenadas em arquivos de configuração do FortiOS.
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local e faça o downloaddata.txt. Certifique-se de que o arquivo de dados contenha informações do usuário no formato FortiOS.show system ha e faça o downloadha_config.txt. Certifique-se de que o arquivo de dados contenha informações HA no formato FortiOS.python3 fortigate-decrypt.py
⚠️ Este script é fornecido apenas para fins educacionais e de conscientização. Use este script de forma responsável e em conformidade com todas as leis e regulamentos aplicáveis. Os autores não são responsáveis por qualquer uso indevido ou acesso não autorizado.