Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/c1ph3rx13/cve-2023-42820
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubc1ph3rx13/cve-2023-42820

CVE-2023-42820

Script d'exploitation pour la vulnérabilité de réinitialisation de mot de passe JumpServer CVE-2023-42820, avec calcul automatique du code de vérification et modification du mot de passe.

Voir le dépôt
5691il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42820

CVE-2023-42820

Description de la vulnérabilité

Vulnérabilité de réinitialisation de mot de passe dans JumpServer

USAGE

Mise à jour V2

  1. Refonte complète
  2. Ajout de l'utilisation d'un compte et d'une adresse e-mail par défaut en l'absence de réception de compte et d'e-mail
  3. Amélioration de la reconnaissance et du calcul du code de vérification
  4. Modification automatique du mot de passe
  5. Suppression des sorties de logs superflues

v2

V1

Le calcul du code de vérification nécessite de spécifier le nom d'utilisateur correspondant à l'adresse e-mail. Une fois exécuté, il détecte automatiquement la présence de la vulnérabilité et tente de calculer le code de vérification.

root@kitploit:~
python CVE-2023-42820.py -t http://IP:Port -e email -u username

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗╚════██╗██╔═████╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝ █████╔╝██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗██╔═══╝ ████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝███████╗╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝ ╚══════╝ ╚═════╝
                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42820.py [-h] -t TARGET -e EMAIL -u USERNAME [--proxy PROXY]

CVE-2023-42820 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -e EMAIL, --email EMAIL
                        account email
  -u USERNAME, --username USERNAME
                        account username
  --proxy PROXY         proxy to http://ip:port

image-1

image-2

Avertissement

  1. Cet outil est destiné uniquement aux professionnels de la sécurité disposant d'une autorisation légale pour les tests de pénétration et aux administrateurs réseau effectuant des opérations de routine. Les utilisateurs peuvent télécharger, copier, diffuser ou utiliser cet outil à condition d'avoir obtenu une autorisation légale suffisante et à des fins non commerciales.
  2. Lors de l'utilisation de cet outil, vous devez vous assurer que toutes vos actions sont conformes aux lois et réglementations locales, et vous ne devez pas utiliser ce logiciel pour des activités contraires aux lois de la République populaire de Chine. Tous les auteurs et contributeurs de cet outil déclinent toute responsabilité en cas d'utilisation non autorisée de cet outil pour des activités illégales.

Référence

https://github.com/vulhub/vulhub/tree/master/base/jumpserver/3.6.3

Télécharger l’outil