
Déchiffre les mots de passe stockés dans les profils (S)FTP de SOS JobScheduler en exploitant l'utilisation du nom de profil comme clé de chiffrement 3DES, permettant ainsi la récupération des identifiants en clair.
Le script de ce dépôt vous permet de déchiffrer le ou les mots de passe stockés dans le fichier de configuration (S)FTP d'une instance JobScheduler.
SOS JobScheduler est un outil d'administration système à distance qui permet aux utilisateurs d'appeler des scripts de maintenance via une interface web. L'outil place les scripts de maintenance sur les systèmes distants au moyen du (S)FTP. Il permet à l'utilisateur d'enregistrer des profils pour ces connexions, dans lesquels le mot de passe de la connexion (S)FTP est éventuellement stocké. Lorsque l'utilisateur choisit de stocker le mot de passe avec le profil, celui-ci est chiffré en utilisant le nom du profil comme clé de chiffrement. Étant donné que le nom du profil est stocké dans le même fichier de configuration, le mot de passe (S)FTP en clair peut être trivialement récupéré. L'algorithme de chiffrement utilisé est le Triple DES (3DES) avec trois clés, nécessitant une longueur de clé de 24 octets. Le nom du profil est complété à cette longueur pour créer la clé. Enfin, le mot de passe chiffré est encodé en base64 avant d'être stocké dans le fichier de configuration.
python jobscheduler-decrypt.py [mot de passe chiffré en base64] [nom du profil]