
🔐 拥有标准加密密钥访问权或相关知识的授权远程用户,可以访问并解密 FortiOS 备份文件以及所有非管理员密码、私钥和高可用性(HA)密码。
该 Python 脚本旨在恢复使用 FortiGate 加密方法加密的密码。它可用于解密存储在 FortiOS 配置文件中的用户密码和高可用性(HA)配置密码。
git clone https://github.com/saladandonionrings/cve-2019-6693.git
cd cve-2019-6693
pip3 install pycryptodome
show user local 并下载data.txt 的文本文件中。确保数据文件包含 FortiOS 格式的用户信息。show system ha并下载ha_config.txt 的文本文件中。确保数据文件包含 FortiOS 格式的 HA 信息。python3 fortigate-decrypt.py
⚠️ 本脚本仅用于教育和认知目的。请负责任地使用本脚本,并遵守所有适用的法律法规。作者不对任何滥用或未经授权的访问负责。