Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42820 — CVE-2023-42820 | Kitploit
Herramientas/GitHubGitHub/c1ph3rx13/cve-2023-42820
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubc1ph3rx13/cve-2023-42820

CVE-2023-42820

CVE-2023-42820

Ver Repositorio
569hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42820

CVE-2023-42820

Descripción de la vulnerabilidad

Vulnerabilidad de restablecimiento de contraseña en JumpServer

USAGE

V2 Update

  1. Reestructuración completa
  2. Nuevo: cuando no se reciben la cuenta y el correo electrónico, se utilizan la cuenta y el correo electrónico predeterminados
  3. Mejora del reconocimiento y cálculo del código de verificación
  4. Cambio automático de contraseña
  5. Supresión de la salida de logs innecesarios

v2

V1

Para calcular el código de verificación es necesario especificar el nombre de usuario correspondiente al correo electrónico. Tras la ejecución, se detectará automáticamente si existe la vulnerabilidad y se intentará calcular el código de verificación.

root@kitploit:~
python CVE-2023-42820.py -t http://IP:Port -e email -u username

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗╚════██╗██╔═████╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝ █████╔╝██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗██╔═══╝ ████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝███████╗╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝ ╚══════╝ ╚═════╝
                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42820.py [-h] -t TARGET -e EMAIL -u USERNAME [--proxy PROXY]

CVE-2023-42820 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -e EMAIL, --email EMAIL
                        account email
  -u USERNAME, --username USERNAME
                        account username
  --proxy PROXY         proxy to http://ip:port

image-1

image-2

Descargo de responsabilidad

  1. Esta herramienta está dirigida únicamente a profesionales de seguridad de pruebas de penetración con autorización legal y a personal de operación y mantenimiento de redes que realicen operaciones rutinarias. Los usuarios pueden descargar, copiar, distribuir o utilizar la herramienta siempre que cuenten con la autorización legal suficiente y no sea con fines comerciales.
  2. Durante el uso de esta herramienta, debe asegurarse de que todas sus acciones cumplan con las leyes y regulaciones locales, y no debe utilizar este software para actividades que violen las leyes pertinentes de la República Popular China. Todos los autores y colaboradores de esta herramienta no asumen ninguna responsabilidad derivada del uso no autorizado de esta herramienta para cualquier actividad ilegal.

Referencia

https://github.com/vulhub/vulhub/tree/master/base/jumpserver/3.6.3

Descargar herramienta