
Entschlüsselt Passwörter, die in SOS JobScheduler (S)FTP-Profilen gespeichert sind, indem die Verwendung des Profilnamens als 3DES-Verschlüsselungsschlüssel ausgenutzt wird, wodurch die Wiederherstellung von Klartext-Anmeldedaten ermöglicht wird.
Das Skript in diesem Repository ermöglicht es Ihnen, das/die in der (S)FTP-Konfigurationsdatei für eine JobScheduler-Instanz gespeicherten Passwort/Passwörter zu entschlüsseln.
SOS JobScheduler ist ein Werkzeug zur Fernverwaltung von Systemen, das es Benutzern ermöglicht, Wartungsskripte über eine Weboberfläche aufzurufen. Das Werkzeug platziert die Wartungsskripte per (S)FTP auf den entfernten Systemen. Es erlaubt dem Benutzer, Profile für diese Verbindungen zu speichern, in denen das Passwort für die (S)FTP-Verbindung optional gespeichert wird. Wenn der Benutzer sich dafür entscheidet, das Passwort mit dem Profil zu speichern, wird es unter Verwendung des Profilnamens als Verschlüsselungsschlüssel verschlüsselt. Da der Profilname in derselben Konfigurationsdatei gespeichert ist, kann das Klartext-(S)FTP-Passwort trivial wiederhergestellt werden. Der verwendete Verschlüsselungsalgorithmus ist Triple DES (3DES) mit drei Schlüsseln, was eine Schlüssellänge von 24 Bytes erfordert. Der Profilname wird auf diese Länge aufgefüllt, um den Schlüssel zu erstellen. Schließlich wird das verschlüsselte Passwort base64-kodiert, bevor es in der Konfigurationsdatei gespeichert wird.
python jobscheduler-decrypt.py [verschlüsseltes Passwort in base64] [Profilname]