Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-12712 — Decifra palavras-passe armazenadas em perfis (S)FTP do SOS JobScheduler ao explorar o uso do nome do perfil como chave de encriptação 3DES, permitindo a recuperação de credenciais em texto simples. | Kitploit
Ferramentas/GitHubGitHub/0xvedette/cve-2020-12712
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança WebCriptografia
GitHub0xvedette/cve-2020-12712

CVE-2020-12712

Decifra palavras-passe armazenadas em perfis (S)FTP do SOS JobScheduler ao explorar o uso do nome do perfil como chave de encriptação 3DES, permitindo a recuperação de credenciais em texto simples.

Ver Repositório
7há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-12712: Desencriptación de contraseña almacenada en SOS JobScheduler

El script de este repositorio le permite desencriptar la(s) contraseña(s) almacenada(s) en el archivo de configuración (S)FTP de una instancia de JobScheduler.

Descripción

SOS JobScheduler es una herramienta de administración remota de sistemas que permite a los usuarios invocar scripts de mantenimiento a través de una interfaz web. La herramienta coloca los scripts de mantenimiento en los sistemas remotos mediante (S)FTP. Permite al usuario guardar perfiles para estas conexiones, en los que la contraseña para la conexión (S)FTP se almacena opcionalmente. Cuando el usuario elige almacenar la contraseña con el perfil, esta se encripta utilizando el nombre del perfil como clave de encriptación. Dado que el nombre del perfil se almacena en el mismo archivo de configuración, la contraseña (S)FTP en texto plano puede recuperarse trivialmente. El algoritmo de encriptación utilizado es Triple DES (3DES) con tres claves, lo que requiere una longitud de clave de 24 bytes. El nombre del perfil se rellena hasta esta longitud para crear la clave. Finalmente, la contraseña encriptada se codifica en base64 antes de almacenarse en el archivo de configuración.

Uso

python jobscheduler-decrypt.py [contraseña encriptada en base64] [nombre del perfil]

Baixar ferramenta