Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42442 — CVE-2023-42442 JumpServer सत्र रिकॉर्डिंग मनमाना डाउनलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/c1ph3rx13/cve-2023-42442
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442

CVE-2023-42442 JumpServer सत्र रिकॉर्डिंग मनमाना डाउनलोड भेद्यता

रिपॉजिटरी देखें
922 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-42442

CVE-2023-42442 JumpServer Session रिकॉर्डिंग मनमाना डाउनलोड भेद्यता

भेद्यता विवरण

CVE-2023-42442 एक संयोजन छेद है, जिसमें Jumpserver में दो बग शामिल हैं

  1. API अनधिकृत पहुंच से session जानकारी लीक
  2. निर्देशिका अनुमति बाईपास से रिकॉर्डिंग फ़ाइल डाउनलोड हो सकती है

उपयोग

Python संस्करण

root@kitploit:~
python CVE-2023-42442.py -h


     ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
     ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42442.py [-h] -t TARGET

CVE-2023-42442 by C1ph3rX13.

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url

image-1

Go संस्करण

निर्माण

root@kitploit:~
# 源码编译,暂时只支持Windows
go mod init CVE-2023-42442
go mod tidy
go build -ldflags="-s -w" -trimpath -o CVE-2023-42442.exe .\CVE-2023-42442.go

चलाएं

root@kitploit:~
.\CVE-2023-42442.exe -h


        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: 代码仅供学习使用,请勿用于其他用途

Usage of CVE-2023-42442.exe:
  -proxy string
        Proxy Url: http/https://IP:Port
  -t string
        Target Url

img

अद्यतन लॉग

  • 2023-10-31 Go संस्करण को अनुकूलित किया, कोड मात्रा कम की

समस्याएँ

  • httpx url के प्रारूप को स्वचालित रूप से सामान्य करेगा, भले ही Writing custom transports का उपयोग किया जाए
  • httpx wiki: https://www.python-httpx.org/advanced/#writing-custom-transports
  • requests ऐसा नहीं करेगा

संदर्भ

कुछ कोड निम्नलिखित परियोजनाओं को संदर्भित करता है:

https://github.com/tarimoe/blackjump

अस्वीकरण

  1. यह उपकरण केवल कानूनी रूप से अधिकृत पैठ परीक्षण सुरक्षा कर्मियों और नियमित संचालन करने वाले नेटवर्क संचालन और रखरखाव कर्मियों के लिए है। उपयोगकर्ता पर्याप्त कानूनी अधिकार प्राप्त करने और गैर-व्यावसायिक शर्तों के तहत डाउनलोड, प्रतिलिपि, प्रसार या उपयोग कर सकते हैं।
  2. इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना चाहिए कि आपके सभी कार्य स्थानीय कानूनों और विनियमों के अनुरूप हों, और इस सॉफ़्टवेयर का उपयोग पीपुल्स रिपब्लिक ऑफ चाइना के संबंधित कानूनों के विरुद्ध गतिविधियों के लिए न करें। इस उपकरण के सभी लेखक और योगदानकर्ता उपयोगकर्ता द्वारा बिना अधिकार के इस उपकरण का उपयोग करके किसी भी अवैध गतिविधि से उत्पन्न किसी भी जिम्मेदारी को स्वीकार नहीं करते हैं।
टूल डाउनलोड करें