Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-12712 — Entschlüsselt Passwörter, die in SOS JobScheduler (S)FTP-Profilen gespeichert sind, indem die Verwendung des Profilnamens als 3DES-Verschlüsselungsschlüssel ausgenutzt wird, wodurch die Wiederherstellung von Klartext-Anmeldedaten ermöglicht wird. | Kitploit
Tools/GitHubGitHub/0xvedette/cve-2020-12712
PasswortangriffeSchwachstellenanalyseExploitationWebsicherheitKryptographie
GitHub0xvedette/cve-2020-12712

CVE-2020-12712

Entschlüsselt Passwörter, die in SOS JobScheduler (S)FTP-Profilen gespeichert sind, indem die Verwendung des Profilnamens als 3DES-Verschlüsselungsschlüssel ausgenutzt wird, wodurch die Wiederherstellung von Klartext-Anmeldedaten ermöglicht wird.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-12712: SOS JobScheduler – Entschlüsselung gespeicherter Passwörter

Das Skript in diesem Repository ermöglicht es Ihnen, das/die in der (S)FTP-Konfigurationsdatei für eine JobScheduler-Instanz gespeicherten Passwort/Passwörter zu entschlüsseln.

Beschreibung

SOS JobScheduler ist ein Werkzeug zur Fernverwaltung von Systemen, das es Benutzern ermöglicht, Wartungsskripte über eine Weboberfläche aufzurufen. Das Werkzeug platziert die Wartungsskripte per (S)FTP auf den entfernten Systemen. Es erlaubt dem Benutzer, Profile für diese Verbindungen zu speichern, in denen das Passwort für die (S)FTP-Verbindung optional gespeichert wird. Wenn der Benutzer sich dafür entscheidet, das Passwort mit dem Profil zu speichern, wird es unter Verwendung des Profilnamens als Verschlüsselungsschlüssel verschlüsselt. Da der Profilname in derselben Konfigurationsdatei gespeichert ist, kann das Klartext-(S)FTP-Passwort trivial wiederhergestellt werden. Der verwendete Verschlüsselungsalgorithmus ist Triple DES (3DES) mit drei Schlüsseln, was eine Schlüssellänge von 24 Bytes erfordert. Der Profilname wird auf diese Länge aufgefüllt, um den Schlüssel zu erstellen. Schließlich wird das verschlüsselte Passwort base64-kodiert, bevor es in der Konfigurationsdatei gespeichert wird.

Verwendung

python jobscheduler-decrypt.py [verschlüsseltes Passwort in base64] [Profilname]

Tool herunterladen