Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-12712 — Déchiffre les mots de passe stockés dans les profils (S)FTP de SOS JobScheduler en exploitant l'utilisation du nom de profil comme clé de chiffrement 3DES, permettant ainsi la récupération des identifiants en clair. | Kitploit
Outils/GitHubGitHub/0xvedette/cve-2020-12712
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité WebCryptographie
GitHub0xvedette/cve-2020-12712

CVE-2020-12712

Déchiffre les mots de passe stockés dans les profils (S)FTP de SOS JobScheduler en exploitant l'utilisation du nom de profil comme clé de chiffrement 3DES, permettant ainsi la récupération des identifiants en clair.

Voir le dépôt
7il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-12712 : Déchiffrement du mot de passe stocké dans SOS JobScheduler

Le script de ce dépôt vous permet de déchiffrer le ou les mots de passe stockés dans le fichier de configuration (S)FTP d'une instance JobScheduler.

Description

SOS JobScheduler est un outil d'administration système à distance qui permet aux utilisateurs d'appeler des scripts de maintenance via une interface web. L'outil place les scripts de maintenance sur les systèmes distants au moyen du (S)FTP. Il permet à l'utilisateur d'enregistrer des profils pour ces connexions, dans lesquels le mot de passe de la connexion (S)FTP est éventuellement stocké. Lorsque l'utilisateur choisit de stocker le mot de passe avec le profil, celui-ci est chiffré en utilisant le nom du profil comme clé de chiffrement. Étant donné que le nom du profil est stocké dans le même fichier de configuration, le mot de passe (S)FTP en clair peut être trivialement récupéré. L'algorithme de chiffrement utilisé est le Triple DES (3DES) avec trois clés, nécessitant une longueur de clé de 24 octets. Le nom du profil est complété à cette longueur pour créer la clé. Enfin, le mot de passe chiffré est encodé en base64 avant d'être stocké dans le fichier de configuration.

Utilisation

python jobscheduler-decrypt.py [mot de passe chiffré en base64] [nom du profil]

Télécharger l’outil