Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-9289 — Расшифровка обратимых секретов, зашифрованных с помощью стандартного встроенного ключа, связанного с CVE-2020-9289 на FortiAnalyzer/FortiManager (единственное отличие от CVE-2019-6693 — процедура шифрования). | Kitploit
Инструменты/GitHubGitHub/synacktiv/cve-2020-9289
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияАудит конфигурацииКриптографияТестирование на Проникновение
GitHubsynacktiv/cve-2020-9289

CVE-2020-9289

Расшифровка обратимых секретов, зашифрованных с помощью стандартного встроенного ключа, связанного с CVE-2020-9289 на FortiAnalyzer/FortiManager (единственное отличие от CVE-2019-6693 — процедура шифрования).

Репозиторий
1133 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Расшифровка секретов конфигурации FortiManager (CVE-2020-9289)

CVE-2020-9289 и CVE-2019-6693 связаны с одним и тем же ключом по умолчанию и жёстко заданным ключом.

Единственные различия в процедуре расшифровки, реализованной в FortiManager/FortiAnalyzer:

  • Обработка IV (все 16 байт предоставляются перед зашифрованными данными из цифр).
  • Последний зашифрованный блок удаляется из вывода, поэтому к нему необходимо добавить мусор, который затем удаляется из открытого текста.

Дополнительные сведения см. на странице https://www.fortiguard.com/psirt/FG-IR-19-007.

Скачать инструмент