Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42820 — CVE-2023-42820 | Kitploit
أدوات/GitHubGitHub/c1ph3rx13/cve-2023-42820
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubc1ph3rx13/cve-2023-42820

CVE-2023-42820

CVE-2023-42820

عرض المستودع
569منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42820

CVE-2023-42820

وصف الثغرة

ثغرة إعادة تعيين كلمة المرور في JumpServer

الاستخدام

تحديث V2

  1. إعادة بناء كاملة
  2. إضافة استخدام الحساب والبريد الإلكتروني الافتراضيين في حالة عدم استلام الحساب والبريد الإلكتروني
  3. تحسين التعرف على رمز التحقق وحسابه
  4. تعديل كلمة المرور تلقائيًا
  5. إخفاء مخرجات السجلات الزائدة

v2

V1

يحتاج حساب رمز التحقق إلى تحديد اسم المستخدم للبريد الإلكتروني المقابل، وبعد التشغيل سيكتشف تلقائيًا وجود الثغرة، وسيحاول حساب رمز التحقق.

root@kitploit:~
python CVE-2023-42820.py -t http://IP:Port -e email -u username

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗╚════██╗██╔═████╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝ █████╔╝██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗██╔═══╝ ████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝███████╗╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝ ╚══════╝ ╚═════╝
                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: الكود مخصص للأغراض التعليمية فقط، يرجى عدم استخدامه لأغراض أخرى


usage: CVE-2023-42820.py [-h] -t TARGET -e EMAIL -u USERNAME [--proxy PROXY]

CVE-2023-42820 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -e EMAIL, --email EMAIL
                        account email
  -u USERNAME, --username USERNAME
                        account username
  --proxy PROXY         proxy to http://ip:port

image-1

image-2

إخلاء المسؤولية

  1. هذه الأداة مخصصة فقط لمختصي اختبار الاختراق الحاصلين على إذن قانوني ولمشغلي الشبكات الذين يقومون بعمليات صيانة روتينية. يمكن للمستخدمين تنزيلها أو نسخها أو نشرها أو استخدامها بعد الحصول على إذن قانوني كافٍ ولأغراض غير تجارية.
  2. عند استخدام هذه الأداة، يجب عليك التأكد من أن جميع أفعالك تتوافق مع القوانين واللوائح المحلية، ويجب ألا تستخدم هذا البرنامج في أنشطة تنتهك القوانين ذات الصلة لجمهورية الصين الشعبية. جميع مؤلفي هذه الأداة ومساهميها لا يتحملون أي مسؤولية ناتجة عن استخدام المستخدمين غير المصرح به لهذه الأداة في أي نشاط غير قانوني.

مرجع

https://github.com/vulhub/vulhub/tree/master/base/jumpserver/3.6.3

تنزيل الأداة