Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
blackjump — Exploitation non autorisée des vulnérabilités combinées de JumpServer bastion, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
Outils/GitHubGitHub/tarihub/blackjump
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et Contrôle
GitHubtarihub/blackjump

blackjump

Exploitation non autorisée des vulnérabilités combinées de JumpServer bastion, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Voir le dépôt
276315il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

blackjump

Chinois | Anglais

Avis de non-responsabilité : Cet outil est destiné uniquement aux activités de construction de sécurité d'entreprise autorisées légalement. Lors de l'utilisation de cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations suffisantes. N'utilisez pas cet outil sur des cibles non autorisées.

Si vous commettez des actes illégaux lors de l'utilisation de cet outil, vous assumerez vous-même les conséquences correspondantes, et nous déclinons toute responsabilité légale ou conjointe.

Exploitation complète des vulnérabilités de JumpServer

  • Réinitialisation non autorisée du mot de passe de n'importe quel utilisateur (CVE-2023-42820)
  • Téléchargement non autorisé en un clic de tous les enregistrements d'opérations (CVE-2023-42442)
  • Exécution non autorisée de commandes arbitraires (RCE 2021)

Installation

root@kitploit:~
python3 -m pip install -r requirements.txt

Guide d'utilisation

  • CVE-2023-42820 : Si vous connaissez le nom d'utilisateur et l'email de la cible, vous pouvez spécifier les paramètres --user et --email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442 : Le fichier <uuid4>.tar dans le répertoire output/ peut être lu avec le lecteur jumpserver
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • Aide
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

Références

  1. https://github.com/Veraxy00/Jumpserver-EXP (Vulnérabilité RCE 2021, améliorations par rapport à celle-ci pour certains cas d'échec d'exécution de commande ou d'impossibilité d'obtenir des actifs)
Télécharger l’outil