Sploitus

Exploit for CVE-2020-9289 CVE-2019-6693 CVE-2020-9289

kitploit · 2026-09-02

Exploit Code

MARKDOWN13 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYNACKTIV-CVE-2020-9289
# Расшифровка секретов конфигурации FortiManager (CVE-2020-9289)

CVE-2020-9289 и CVE-2019-6693 связаны с одним и тем же ключом по умолчанию и жёстко заданным ключом.

Единственные различия в процедуре расшифровки, реализованной в FortiManager/FortiAnalyzer:

  * Обработка IV (все 16 байт предоставляются перед зашифрованными данными из цифр).
  * Последний зашифрованный блок удаляется из вывода, поэтому к нему необходимо добавить мусор, который затем удаляется из открытого текста.



Дополнительные сведения см. на странице https://www.fortiguard.com/psirt/FG-IR-19-007.