Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-9289 — Decrypt reversible secrets encrypted using the default hardcoded key related to CVE-2020-9289 on FortiAnalyzer/FortiManager (the only difference with CVE-2019-6693 is the encryption routine). | Kitploit
Ferramentas/GitHubGitHub/synacktiv/cve-2020-9289
Encryption/Decryption ToolsVulnerability AnalysisExploitationConfiguration AuditingCryptographyPenetration Testing
GitHubsynacktiv/cve-2020-9289

CVE-2020-9289

Decrypt reversible secrets encrypted using the default hardcoded key related to CVE-2020-9289 on FortiAnalyzer/FortiManager (the only difference with CVE-2019-6693 is the encryption routine).

Ver Repositório
113há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descriptografar segredos de configuração do FortiManager (CVE-2020-9289)

CVE-2020-9289 e CVE-2019-6693 estão relacionados à mesma chave padrão e codificada (hardcoded).

As únicas diferenças na rotina de descriptografia implementada no FortiManager/FortiAnalyzer são:

  • O manuseio do IV (todos os 16 bytes são fornecidos antes dos dados criptografados a partir dos dígitos).
  • O último bloco criptografado é removido da saída, portanto, é necessário anexar lixo (junk) e depois removê-lo do texto claro.

Consulte https://www.fortiguard.com/psirt/FG-IR-19-007 para mais detalhes.

Baixar ferramenta