Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42442 — CVE-2023-42442 Vulnerabilidad de descarga arbitraria de grabaciones de sesiones de JumpServer | Kitploit
Herramientas/GitHubGitHub/c1ph3rx13/cve-2023-42442
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de InformaciónPruebas de Penetración
GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442

CVE-2023-42442 Vulnerabilidad de descarga arbitraria de grabaciones de sesiones de JumpServer

Ver Repositorio
92hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42442

CVE-2023-42442 Vulnerabilidad de descarga arbitraria de grabaciones de sesión de JumpServer

Descripción de la vulnerabilidad

CVE-2023-42442 es una vulnerabilidad combinada que incluye dos errores en Jumpserver

  1. Acceso no autorizado a la API que filtra información de sesión

  2. Omisión de permisos de directorio que permite descargar archivos de grabación

USO

Versión de Python

root@kitploit:~
python CVE-2023-42442.py -h


     ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
     ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42442.py [-h] -t TARGET

CVE-2023-42442 by C1ph3rX13.

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url

image-1

Versión de Go

Build

root@kitploit:~
# 源码编译,暂时只支持Windows
go mod init CVE-2023-42442
go mod tidy
go build -ldflags="-s -w" -trimpath -o CVE-2023-42442.exe .\CVE-2023-42442.go

Run

root@kitploit:~
.\CVE-2023-42442.exe -h


        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: 代码仅供学习使用,请勿用于其他用途

Usage of CVE-2023-42442.exe:
  -proxy string
        Proxy Url: http/https://IP:Port
  -t string
        Target Url

img

Registro de cambios

  • 2023-10-31 Optimización de la versión Go, reducción de la cantidad de código

Problemas

  • httpx normaliza automáticamente el formato de entrada de url, incluso usando Writing custom transports

  • Wiki de httpx: https://www.python-httpx.org/advanced/#writing-custom-transports

  • requests no lo hace

Referencias

Parte del código se ha referenciado de los siguientes proyectos:

https://github.com/tarimoe/blackjump

Descargo de responsabilidad

  1. Esta herramienta está destinada únicamente a profesionales de pruebas de penetración con autorización legal y a operadores de redes que realicen operaciones rutinarias. Los usuarios pueden descargar, copiar, distribuir o utilizar esta herramienta solo si cuentan con la autorización legal suficiente y no la utilizan con fines comerciales.
  2. Al utilizar esta herramienta, debe asegurarse de que todas sus acciones cumplen con las leyes y regulaciones locales, y no debe utilizar este software para actividades que violen las leyes de la República Popular China. Todos los autores y contribuyentes de esta herramienta no asumen ninguna responsabilidad derivada del uso no autorizado de esta herramienta para actividades ilegales.
Descargar herramienta