Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
blackjump — JumpServer बैस्टियन होस्ट अनधिकृत व्यापक भेद्यता शोषण, CVE-2023-42442 / CVE-2023-42820 / RCE 2021 के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/tarihub/blackjump
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubtarihub/blackjump

blackjump

JumpServer बैस्टियन होस्ट अनधिकृत व्यापक भेद्यता शोषण, CVE-2023-42442 / CVE-2023-42820 / RCE 2021 के लिए शोषण

रिपॉजिटरी देखें
2763151 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

blackjump

चीनी | अंग्रेज़ी

अस्वीकरण: यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों के अनुरूप है, और आपके पास पर्याप्त प्राधिकरण है। कृपया अनधिकृत लक्ष्यों पर उपयोग न करें।

यदि आप इस उपकरण का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको स्वयं परिणाम भुगतने होंगे, हम कोई कानूनी या संयुक्त दायित्व नहीं लेंगे।

JumpServer बैस्टियन होस्ट व्यापक शोषण

  • अनधिकृत किसी भी उपयोगकर्ता का पासवर्ड रीसेट (CVE-2023-42820)
  • अनधिकृत एक-क्लिक डाउनलोड सभी ऑपरेशन रिकॉर्डिंग (CVE-2023-42442)
  • अनधिकृत मनमाना कमांड निष्पादन भेद्यता (RCE 2021)

स्थापना

root@kitploit:~
python3 -m pip install -r requirements.txt

उपयोग गाइड

  • CVE-2023-42820: यदि लक्ष्य का उपयोगकर्ता नाम और ईमेल ज्ञात है, तो --user और पैरामीटर निर्दिष्ट कर सकते हैं
--email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: output/ निर्देशिका में <uuid4>.tar फ़ाइल को jumpserver प्लेयर में चलाएँ
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • मदद
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

संदर्भ

  1. https://github.com/Veraxy00/Jumpserver-EXP (RCE 2021 भेद्यता के आधार पर कुछ स्थितियों में कमांड निष्पादन विफलता या संपत्ति प्राप्त न होने की समस्या को अनुकूलित किया गया)
टूल डाउनलोड करें