Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42442 — CVE-2023-42442 JumpServer-Schwachstelle für beliebiges Herunterladen von Session-Aufzeichnungen | Kitploit
Tools/GitHubGitHub/c1ph3rx13/cve-2023-42442
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsInformationsbeschaffungPenetrationstests
GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442

CVE-2023-42442 JumpServer-Schwachstelle für beliebiges Herunterladen von Session-Aufzeichnungen

Repository anzeigen
9vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-42442

CVE-2023-42442 JumpServer Session Aufnahme – Schwachstelle zum Herunterladen beliebiger Dateien

Beschreibung der Schwachstelle

CVE-2023-42442 ist eine Kombinationslücke, die zwei Bugs in Jumpserver enthält

  1. Nicht autorisierter Zugriff auf die API führt zur Offenlegung von Sitzungsinformationen

  2. Umgehung der Verzeichnisberechtigungen ermöglicht das Herunterladen von Aufzeichnungsdateien

USAGE

Python Version

root@kitploit:~
python CVE-2023-42442.py -h


     ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
     ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: Der Code dient nur zu Lernzwecken, bitte nicht für andere Zwecke verwenden.


usage: CVE-2023-42442.py [-h] -t TARGET

CVE-2023-42442 by C1ph3rX13.

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url

image-1

Go Version

Build

root@kitploit:~
# Quellcode kompilieren, vorerst nur Windows unterstützt
go mod init CVE-2023-42442
go mod tidy
go build -ldflags="-s -w" -trimpath -o CVE-2023-42442.exe .\CVE-2023-42442.go

Run

root@kitploit:~
.\CVE-2023-42442.exe -h


        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: Der Code dient nur zu Lernzwecken, bitte nicht für andere Zwecke verwenden.

Usage of CVE-2023-42442.exe:
  -proxy string
        Proxy Url: http/https://IP:Port
  -t string
        Target Url

img

Änderungsprotokoll

  • 2023-10-31 Optimierung der Go-Version, Reduzierung des Codeumfangs

Probleme

  • httpx automatisiert die Formatierung der Eingabe-url, selbst bei Verwendung von Writing custom transports

  • httpx wiki: https://www.python-httpx.org/advanced/#writing-custom-transports

  • requests hingegen nicht

Referenzen

Ein Teil des Codes basiert auf den folgenden Projekten:

https://github.com/tarimoe/blackjump

Haftungsausschluss

  1. Dieses Tool richtet sich ausschließlich an autorisierte Penetrationstest-Sicherheitspersonal und Netzwerkadministratoren, die Routineoperationen durchführen. Benutzer dürfen es nur herunterladen, kopieren, verbreiten oder verwenden, wenn sie über ausreichende rechtliche Genehmigung verfügen und es nicht kommerziell nutzen.
  2. Bei der Nutzung dieses Tools müssen Sie sicherstellen, dass alle Ihre Handlungen den lokalen Gesetzen und Vorschriften entsprechen, und Sie dürfen diese Software nicht für Aktivitäten verwenden, die gegen das Recht der Volksrepublik China verstoßen. Alle Autoren und Mitwirkenden dieses Tools übernehmen keine Haftung für rechtswidrige Handlungen, die durch unbefugte Nutzung dieses Tools entstehen.
Tool herunterladen