Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
blackjump — Explotación integral no autorizada de JumpServer Bastion, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
Herramientas/GitHubGitHub/tarihub/blackjump
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y Control
GitHubtarihub/blackjump

blackjump

Explotación integral no autorizada de JumpServer Bastion, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Ver Repositorio
276315hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

blackjump

Chino | Inglés

Descargo de responsabilidad: esta herramienta está destinada únicamente a actividades legítimas y autorizadas de construcción de seguridad empresarial. Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que dicha actividad cumple con las leyes y regulaciones locales y de que ha obtenido la autorización suficiente. No la utilice contra objetivos no autorizados.

Si lleva a cabo cualquier acto ilegal durante el uso de esta herramienta, deberá asumir las consecuencias correspondientes; no asumiremos ninguna responsabilidad legal ni solidaria.

Explotación integral de vulnerabilidades del bastión JumpServer

  • Restablecimiento de contraseña de cualquier usuario sin autorización (CVE-2023-42820)
  • Descarga con un clic de todas las grabaciones de operaciones sin autorización (CVE-2023-42442)
  • Ejecución arbitraria de comandos sin autorización (RCE 2021)

Instalación

root@kitploit:~
python3 -m pip install -r requirements.txt

Guía de uso

  • CVE-2023-42820: si conoce el nombre de usuario y el correo electrónico del objetivo, puede especificar los parámetros --user y --email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: coloque el archivo <uuid4>.tar del directorio output/ en el reproductor de JumpServer para reproducirlo
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • Ayuda
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

Referencias

  1. https://github.com/Veraxy00/Jumpserver-EXP (Vulnerabilidad RCE 2021; sobre esta base se optimizaron los casos en los que la ejecución de comandos fallaba o no se podían obtener los activos)
Descargar herramienta