Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sonicrack — 解密加密的 SonicOSX 固件镜像 | Kitploit
工具/GitHubGitHub/bishopfox/sonicrack
嵌入式系统安全加密/解密工具逆向工程固件分析
GitHubbishopfox/sonicrack

sonicrack

解密加密的 SonicOSX 固件镜像

查看仓库
25331年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sonicrack

由 Bishop Fox 的 Team X 开发

描述

一款用于解密 SonicOSX NSv 防火墙固件(7.1.1+ 版本)的工具。首先对 OVA 镜像运行它以提取密钥,之后它还可以解密 SIG 镜像。固件可通过有效的许可证从 SonicWall 支持站点 获取。

密钥似乎是每种型号特有的,因此该工具仅适用于 VMware NSv 镜像。理论上,获得其他型号的密钥可以让你解密其他镜像。

该工具已公开,以支持对 SonicOSX 的善意安全研究。详细说明请访问 Bishop Fox 博客。

安装

Debian Linux:

root@kitploit:~
sudo apt update && sudo apt install -y $(awk '{print $1}' requirements/apt.txt)
python3 -m pip install -r requirements/pip.txt

Docker:

root@kitploit:~
docker build -t sonicrack .

用法

Debian Linux:

root@kitploit:~
$ ./sonicrack.py -h
usage: sonicrack.py [-h] [-k KEYS_DIR] [-o OUTPUT_DIR] IMAGE_PATH

A tool to decrypt SonicOSX NSv firmware. Run it against an OVA image first to extract keys, then it can also decrypt SIG images.

positional arguments:
  IMAGE_PATH            Path to encrypted firmware image (supported file extensions: .ova, .sig)

options:
  -h, --help            show this help message and exit
  -k KEYS_DIR, --keys KEYS_DIR
                        Directory path where keys are stored (defaults to ./keys)
  -o OUTPUT_DIR, --output OUTPUT_DIR
                        Directory path where decrypted firmware is saved (defaults to ./)

注意:解密 OVA 镜像时请使用 sudo 运行。挂载卷需要提升权限。

Docker:

root@kitploit:~
docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/<IMAGE_PATH>

注意:解密 OVA 镜像时请使用 --privileged 运行。挂载卷需要提升权限。

示例

解密 OVA 镜像:

root@kitploit:~
$ docker run -it --privileged --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/nsv-vmware.7.1.1-7047-R5557.ova
[*] Extracting files from OVA archive
[*] Extracting keys from bootloader
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240205204943.rootfs.ext4

从 OVA 镜像提取密钥后,解密 SIG 镜像:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[+] Successfully decrypted soniccorex-image-release-nsv-vmware-20240709184216.rootfs.ext4

在提取密钥之前尝试解密 SIG 镜像将无法成功:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsv_vmware_eng.7.1.2-7019-R6288.bin.sig
[-] Keys must be extracted from an OVA image before a SIG image can be decrypted
[-] If already extracted, use --keys to indicate the directory where they are saved

尝试解密其他型号的镜像将无法成功:

root@kitploit:~
$ docker run -it --rm -v .:/data sonicrack ./sonicrack.py --keys /data/keys --output /data /data/sw_nsa_6700_eng.7.1.2-7019-R6288.bin.sig
[*] Decrypting firmware image
[-] Failed to decrypt FW key

许可证

本项目采用 GNU General Public License v3.0 许可。

下载工具