Где можно скачать прошивки корп айотов разных версий и патчей? У фортигейта доступны бесплатные виртуалки,но там только 2 версии. Интересует циско,фортик ,пало альто,пульс, сониквол и тд
с эмуляцией жопа полная - для ознакомления она может и годиться но не более того.Не вкурсе как там дела обстоят с эмуляцией и отладкой или только статика и хардкор?
Сам ты араб, это персы(иранцы)тут арабы фортика прошивки шарят
binwalk не определяет файловую систему?Вот тут https://it-help.tips/en/fortigate-firmware-download/ есть оч много прошивок фортиков ,но они в формате .out (файлы обновления) , пока не разобрался как из них файловую систему доставать
.out это гзип архив ,но после извлечения ничего не определяет , только с -I показывает что-тоbinwalk не определяет файловую систему?
binwalk 5.2.3-FWF_40C-v5-build0670-FORTINET.out
DECIMAL HEXADECIMAL DESCRIPTION
--------------------------------------------------------------------------------
0 0x0 gzip compressed data, has original file name: "FWF40C-5.02-FW-build670-150318-patch03", from Unix, last modified: 2015-03-18 02:42:23
11074377 0xA8FB49 eCos RTOS string reference: "eCos"
binwalk -I FWF40C-5.02-FW-build670-150318-patch03
DECIMAL HEXADECIMAL DESCRIPTION
--------------------------------------------------------------------------------
571099 0x8B6DB PC bitmap,
574310 0x8C366 Linux EXT filesystem, blocks count: 852908382, image size: 873378183168, invalid state invalid error behavior invalid major revision rev 207318387.3163, ext2 filesystem data, UUID=ddfafc1c-cb68-6fd8-11c6-969f496f496f, volume name "
5k»▒ıE}ã88+«Õ]Úxìݾ¥Íð¡çäDñpÖs
ß²~
yiª\-l<¤R{É▒læRsµI_;׬.ã¸òg4;
9¶/~üBb_¿"
binwalk FWF40C-5.02-FW-build670-150318-patch03
DECIMAL HEXADECIMAL DESCRIPTION
--------------------------------------------------------------------------------
61495961 0x3AA5A99 eCos RTOS string reference: "eCos"
Под гзипом оно пошифровано ксором - там паттерн повторяется вот например:.out это гзип архив ,но после извлечения ничего не определяет , только с -I показывает что-то
Код:binwalk 5.2.3-FWF_40C-v5-build0670-FORTINET.out DECIMAL HEXADECIMAL DESCRIPTION -------------------------------------------------------------------------------- 0 0x0 gzip compressed data, has original file name: "FWF40C-5.02-FW-build670-150318-patch03", from Unix, last modified: 2015-03-18 02:42:23 11074377 0xA8FB49 eCos RTOS string reference: "eCos"
Код:binwalk -I FWF40C-5.02-FW-build670-150318-patch03 DECIMAL HEXADECIMAL DESCRIPTION -------------------------------------------------------------------------------- 571099 0x8B6DB PC bitmap, 574310 0x8C366 Linux EXT filesystem, blocks count: 852908382, image size: 873378183168, invalid state invalid error behavior invalid major revision rev 207318387.3163, ext2 filesystem data, UUID=ddfafc1c-cb68-6fd8-11c6-969f496f496f, volume name " 5k»▒ıE}ã88+«Õ]Úxìݾ¥Íð¡çäDñpÖs ß²~ yiª\-l<¤R{É▒læRsµI_;׬.ã¸òg4; 9¶/~üBb_¿"
Код:binwalk FWF40C-5.02-FW-build670-150318-patch03 DECIMAL HEXADECIMAL DESCRIPTION -------------------------------------------------------------------------------- 61495961 0x3AA5A99 eCos RTOS string reference: "eCos"
++ проще установить и настроить сам vm образ, затем зайти в папку распаковать и уже диффать файлы. На примере CVE-2022-42475но у вышеперечисленых вендоров очень популяры еще и виртуалки в качестве файрволов\роутеров - с ними куда проще
это понятно,но где взять образы? на оф сайте фортика представлены 2 версии и они всегда будут запатчены, вандеи не поищешь++ проще установить и настроить сам vm образ, затем зайти в папку распаковать и уже диффать файлы. На примере CVE-2022-42475
Для удобства, они жес эмуляцией жопа полная - для ознакомления она может и годиться но не более того.
чтоб дебажить мемори карапшен эксплоиты для firmware нужна железка с осью - если баг в прошиве.
но у вышеперечисленых вендоров очень популяры еще и виртуалки в качестве файрволов\роутеров - с ними куда проще
тут арабы фортика прошивки шарят
![]()
Fortinet Updates and News
شرکت پارتیان فروش و پشتیبانی تجهیزات امنیتی خانواده فورتی نت / دانلود رایگان فایل های آپدیت فورتی گیت و فورتی وب سایت 🌐 https://partian.co بخش فروش: 🆔 @Partianco_Sales بخش فنی: 🆔 @Partian_Supportt.me
Это верно. Сам искал одно время образы. Кстати никто не мешает скачать образ который там есть. После апдейта скачать тот же обновленный образ. И будут уже файлы для анализа))это понятно,но где взять образы? на оф сайте фортика представлены 2 версии и они всегда будут запатчены, вандеи не поищешь
потом уже распаковать сам rootfs.gzpip install dissect
target-shell fortios.vhd
ls
cd fs0
save rootfs.gz
gunzip rootfs.gz
cpio -i < rootfs
А как ты так на глаз распознал ксор?Под гзипом оно пошифровано ксором - там паттерн повторяется вот например: