Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
blackjump — JumpServer bastion host — sfruttamento non autorizzato completo, exploit per CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
Strumenti/GitHubGitHub/tarihub/blackjump
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and Control
GitHubtarihub/blackjump

blackjump

JumpServer bastion host — sfruttamento non autorizzato completo, exploit per CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Vedi Repository
2763151 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

blackjump

Cinese | English

Disclaimer: questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legittimamente autorizzate. Quando si utilizza questo strumento per test, è necessario assicurarsi che l'attività sia conforme alle leggi e ai regolamenti locali e di aver ottenuto un'adeguata autorizzazione. Non utilizzarlo su target non autorizzati.

Se durante l'utilizzo di questo strumento si compiono azioni illegali, se ne assumerà ogni conseguenza; non ci assumiamo alcuna responsabilità legale o connessa.

JumpServer Bastion Host — Sfruttamento completo delle vulnerabilità

  • Reimpostazione non autorizzata della password di qualsiasi utente (CVE-2023-42820)
  • Download non autorizzato con un clic di tutte le registrazioni delle operazioni (CVE-2023-42442)
  • Esecuzione non autorizzata di comandi arbitrari (RCE 2021)

Installazione

root@kitploit:~
python3 -m pip install -r requirements.txt

Guida all'uso

  • CVE-2023-42820: se conosci il nome utente e l'email del target, puoi specificare i parametri --user e --email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: i file <uuid4>.tar nella directory output/ possono essere riprodotti con il lettore JumpServer
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • Aiuto
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

Riferimenti

  1. https://github.com/Veraxy00/Jumpserver-EXP (RCE 2021, ottimizzato su questa base per i casi in cui l'esecuzione del comando fallisce o le risorse non vengono recuperate)
Scarica lo strumento