
Расшифровка зашифрованных образов прошивки Fortienet FortiOS
Расшифровка зашифрованных образов прошивки Fortinet FortiOS
Разработано командой Bishop Fox Team X

Этот инструмент предназначен для работы в среде Linux.
Установите пакеты python3 и gzip для вашей системы.
Загрузите зашифрованный образ прошивки с сайта поддержки Fortinet, затем запустите этот инструмент для него.
❯ ./forticrack.py -h
Usage: python3 forticrack.py <FILENAME>
FortiCrack использует атаку на основе известного открытого текста для получения ключа шифрования файла, а затем расшифровывает данные образа. Более подробную информацию можно найти в нашем блоге: Взлом шифрования прошивки Fortinet
❯ ./forticrack.py FGT_100D-v6-build9451-FORTINET.out
___ __ __ ___ __ __ __
|__ / \ |__) | | / ` |__) /\ / ` |__/
| \__/ | \ | | \__, | \ /~~\ \__, | \
[+] Decrypting FGT_100D-v6-build9451-FORTINET.out
[+] Loaded image data
[+] Found key: oAbBIcDde7FfgGHhiIjJ7KlLmsnN3OPP
[+] Validated: FG100D-6.04-FW-build1966-23031
[+] Decrypted: FGT_100D-v6-build9451-FORTINET.decrypted
Все зашифрованные образы прошивки Fortinet используют одну и ту же слабую схему шифрования (на момент написания), но не все они имеют одинаковый известный открытый текст. Эта атака будет работать против большинства образов, но для некоторых продуктов потребуется изменить эксплойт, чтобы успешно получить ключ.
Этот проект распространяется под лицензией GPL v3.