Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
blackjump — JumpServer Bastion-Host – nicht autorisierte umfassende Schwachstellenausnutzung, Exploit für CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
Tools/GitHubGitHub/tarihub/blackjump
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and Control
GitHubtarihub/blackjump

blackjump

JumpServer Bastion-Host – nicht autorisierte umfassende Schwachstellenausnutzung, Exploit für CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Repository anzeigen
276315vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

blackjump

中文 | English

Haftungsausschluss: Dieses Tool ist ausschließlich für rechtmäßig autorisierte Unternehmenssicherheitsmaßnahmen bestimmt. Bei der Verwendung dieses Tools zur Überprüfung müssen Sie sicherstellen, dass die Maßnahmen den örtlichen Gesetzen und Vorschriften entsprechen und eine ausreichende Genehmigung eingeholt wurde. Verwenden Sie es nicht gegen nicht autorisierte Ziele.

Falls Sie während der Nutzung dieses Tools rechtswidrige Handlungen durchführen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.

JumpServer-Bastion-Host umfassende Exploit-Suite

  • Unbefugtes Zurücksetzen des Passworts eines beliebigen Benutzers (CVE-2023-42820)
  • Unbefugter Ein-Klick-Download aller Betriebsaufzeichnungen (CVE-2023-42442)
  • Unbefugte Ausführung beliebiger Befehle (RCE 2021)

Installation

root@kitploit:~
python3 -m pip install -r requirements.txt

Nutzungsanleitung

  • CVE-2023-42820: Falls der Benutzername und die E-Mail-Adresse des Ziels bekannt sind, können die Parameter --user und --email angegeben werden.
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: Die <uuid4>.tar-Datei im Verzeichnis output/ kann mit dem JumpServer-Player abgespielt werden
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • Hilfe
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

Referenzen

  1. https://github.com/Veraxy00/Jumpserver-EXP (RCE 2021 – basierend auf diesem Exploit wurden Probleme behoben, bei denen Befehlsausführung fehlschlug oder Vermögenswerte nicht abgerufen werden konnten)
Tool herunterladen