Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tarihub/blackjump
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرة
GitHubtarihub/blackjump

blackjump

استغلال شامل غير مصرح به لثغرات خادم الحصن JumpServer، استغلال لـ CVE-2023-42442 / CVE-2023-42820 / RCE 2021

عرض المستودع
276311منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

blackjump

الصينية | الإنجليزية

إخلاء مسؤولية: هذه الأداة مخصصة فقط لأنشطة بناء الأمان المؤسسي المصرح بها قانونيًا. عند استخدام هذه الأداة للاختبار، يجب عليك التأكد من أن هذا النشاط يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تستخدمها ضد أهداف غير مصرح بها.

إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فسوف تتحمل العواقب المقابلة بنفسك، ولن نتحمل أي مسؤولية قانونية أو مسؤولية تضامنية.

استغلال شامل لثغرات خادم الحصن JumpServer

  • إعادة تعيين كلمة مرور أي مستخدم بدون تفويض (CVE-2023-42820)
  • تنزيل جميع تسجيلات العمليات بنقرة واحدة بدون تفويض (CVE-2023-42442)
  • ثغرة تنفيذ أوامر عشوائية بدون تفويض (RCE 2021)

التثبيت

root@kitploit:~
python3 -m pip install -r requirements.txt

دليل الاستخدام

  • CVE-2023-42820: إذا كنت تعرف اسم المستخدم والبريد الإلكتروني للهدف، يمكنك تحديد المعلمتين --user و --email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: ضع ملف <uuid4>.tar الموجود في دليل output/ في مشغّل Jumpserver لتشغيله
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • المساعدة
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

المراجع

  1. https://github.com/Veraxy00/Jumpserver-EXP (ثغرة RCE 2021، تم تحسين بعض الحالات التي يفشل فيها تنفيذ الأوامر أو تعذّر الحصول على الأصول بناءً عليها)
تنزيل الأداة