Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-42820 — JumpServer पासवर्ड रीसेट भेद्यता CVE-2023-42820 के लिए एक्सप्लॉइट स्क्रिप्ट, स्वचालित सत्यापन कोड गणना और पासवर्ड संशोधन के साथ। | Kitploit
उपकरण/GitHubGitHub/c1ph3rx13/cve-2023-42820
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubc1ph3rx13/cve-2023-42820

CVE-2023-42820

JumpServer पासवर्ड रीसेट भेद्यता CVE-2023-42820 के लिए एक्सप्लॉइट स्क्रिप्ट, स्वचालित सत्यापन कोड गणना और पासवर्ड संशोधन के साथ।

रिपॉजिटरी देखें
56922 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-42820

CVE-2023-42820

भेद्यता विवरण

JumpServer पासवर्ड रीसेट भेद्यता

USAGE

V2 अपडेट

  1. पूरी तरह से पुनर्गठन
  2. नया: जब खाता और ईमेल प्राप्त नहीं होता है, तो डिफ़ॉल्ट खाता और ईमेल का उपयोग करें
  3. कैप्चा पहचान और गणना में सुधार
  4. स्वचालित रूप से पासवर्ड बदलें
  5. अनावश्यक लॉग आउटपुट को ब्लॉक करें

v2

V1

कैप्चा की गणना करने के लिए संबंधित ईमेल का उपयोगकर्ता नाम निर्दिष्ट करना आवश्यक है। चलाने के बाद, यह स्वचालित रूप से जाँच करेगा कि भेद्यता मौजूद है या नहीं और कैप्चा की गणना करने का प्रयास करेगा।

root@kitploit:~
python CVE-2023-42820.py -t http://IP:Port -e email -u username

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗╚════██╗██╔═████╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝ █████╔╝██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗██╔═══╝ ████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝███████╗╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝ ╚══════╝ ╚═════╝
                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42820.py [-h] -t TARGET -e EMAIL -u USERNAME [--proxy PROXY]

CVE-2023-42820 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -e EMAIL, --email EMAIL
                        account email
  -u USERNAME, --username USERNAME
                        account username
  --proxy PROXY         proxy to http://ip:port

image-1

image-2

अस्वीकरण

  1. यह उपकरण केवल वैध रूप से अधिकृत पेनिट्रेशन टेस्टिंग सुरक्षा कर्मियों और नियमित संचालन करने वाले नेटवर्क संचालन कर्मियों के लिए है। उपयोगकर्ता पर्याप्त वैध अधिकार प्राप्त करने और गैर-वाणिज्यिक शर्तों के तहत डाउनलोड, प्रतिलिपि, प्रसार या उपयोग कर सकते हैं।
  2. इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि आपके सभी कार्य स्थानीय कानूनों और विनियमों का अनुपालन करते हैं, और इस सॉफ़्टवेयर का उपयोग पीपुल्स रिपब्लिक ऑफ चाइना के संबंधित कानूनों का उल्लंघन करने वाली गतिविधियों के लिए नहीं करना चाहिए। इस उपकरण के सभी लेखक और योगदानकर्ता उपयोगकर्ता द्वारा बिना अनधिकृत उपयोग के किसी भी अवैध गतिविधि से उत्पन्न किसी भी जिम्मेदारी को स्वीकार नहीं करते हैं।

संदर्भ

https://github.com/vulhub/vulhub/tree/master/base/jumpserver/3.6.3

टूल डाउनलोड करें