Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42442 — CVE-2023-42442 JumpServer ثغرة تنزيل عشوائي لتسجيلات الجلسة | Kitploit
أدوات/GitHubGitHub/c1ph3rx13/cve-2023-42442
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراق
GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442

CVE-2023-42442 JumpServer ثغرة تنزيل عشوائي لتسجيلات الجلسة

عرض المستودع
9منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42442

CVE-2023-42442 ثغرة تنزيل تعسفي لتسجيلات الجلسة في JumpServer

وصف الثغرة

CVE-2023-42442 هي ثغرة مركبة تحتوي على خطأين في Jumpserver

  1. الوصول غير المصرح به لواجهة API يؤدي إلى تسريب معلومات الجلسة

  2. تجاوز صلاحيات الدليل يؤدي إلى تنزيل ملفات التسجيل

الاستخدام

إصدار Python

root@kitploit:~
python CVE-2023-42442.py -h


     ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
     ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: الكود مخصص للأغراض التعليمية فقط، لا تستخدمه لأغراض أخرى


usage: CVE-2023-42442.py [-h] -t TARGET

CVE-2023-42442 by C1ph3rX13.

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url

image-1

إصدار Go

Build

root@kitploit:~
# تجميع المصدر، يدعم Windows فقط حالياً
go mod init CVE-2023-42442
go mod tidy
go build -ldflags="-s -w" -trimpath -o CVE-2023-42442.exe .\CVE-2023-42442.go

Run

root@kitploit:~
.\CVE-2023-42442.exe -h


        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: الكود مخصص للأغراض التعليمية فقط، لا تستخدمه لأغراض أخرى

Usage of CVE-2023-42442.exe:
  -proxy string
        Proxy Url: http/https://IP:Port
  -t string
        Target Url

img

سجل التحديثات

  • 2023-10-31 تحسين إصدار Go، تقليل حجم الكود

المشاكل

  • httpx يقوم تلقائياً بتوحيد تنسيق url المدخل، حتى عند استخدام Writing custom transports

  • httpx wiki: https://www.python-httpx.org/advanced/#writing-custom-transports

  • requests لا يفعل ذلك

المراجع

جزء من الكود مستوحى من المشاريع التالية:

https://github.com/tarimoe/blackjump

إخلاء المسؤولية

  1. هذه الأداة مخصصة فقط لمختصي اختبار الاختراق الحاصلين على إذن قانوني ولمشغلي الشبكات الذين يقومون بعمليات روتينية. يُسمح للمستخدمين بتنزيلها ونسخها ونشرها أو استخدامها بشرط الحصول على إذن قانوني كافٍ وعدم استخدامها لأغراض تجارية.
  2. عند استخدام هذه الأداة، يجب عليك التأكد من أن جميع أفعالك تتوافق مع القوانين واللوائح المحلية، ولا يجوز استخدام هذا البرنامج في أنشطة تنتهك قوانين جمهورية الصين الشعبية. جميع مؤلفي ومساهمي هذه الأداة لا يتحملون أي مسؤولية ناتجة عن استخدام المستخدم غير المصرح به لهذه الأداة في أي أنشطة غير قانونية.
تنزيل الأداة