Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-12712 — Descifra contraseñas almacenadas en perfiles (S)FTP de SOS JobScheduler explotando el uso del nombre del perfil como clave de cifrado 3DES, lo que permite recuperar credenciales en texto plano. | Kitploit
Herramientas/GitHubGitHub/0xvedette/cve-2020-12712
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad WebCriptografía
GitHub0xvedette/cve-2020-12712

CVE-2020-12712

Descifra contraseñas almacenadas en perfiles (S)FTP de SOS JobScheduler explotando el uso del nombre del perfil como clave de cifrado 3DES, lo que permite recuperar credenciales en texto plano.

Ver Repositorio
hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-12712: Descifrado de la contraseña almacenada en SOS JobScheduler

El script de este repositorio le permite descifrar la(s) contraseña(s) almacenada(s) en el archivo de configuración (S)FTP de una instancia de JobScheduler.

Descripción

SOS JobScheduler es una herramienta de administración remota de sistemas que permite a los usuarios ejecutar scripts de mantenimiento a través de una interfaz web. La herramienta coloca los scripts de mantenimiento en los sistemas remotos mediante (S)FTP. Permite al usuario guardar perfiles para estas conexiones, en los que la contraseña para la conexión (S)FTP se almacena opcionalmente. Cuando el usuario elige almacenar la contraseña con el perfil, esta se cifra utilizando el nombre del perfil como clave de cifrado. Dado que el nombre del perfil se almacena en el mismo archivo de configuración, la contraseña (S)FTP en texto plano puede recuperarse trivialmente. El algoritmo de cifrado utilizado es Triple DES (3DES) con tres claves, lo que requiere una longitud de clave de 24 bytes. El nombre del perfil se rellena hasta esta longitud para crear la clave. Finalmente, la contraseña cifrada se codifica en base64 antes de almacenarse en el archivo de configuración.

Uso

python jobscheduler-decrypt.py [contraseña cifrada en base64] [nombre del perfil]

Descargar herramienta