Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
blackjump — JumpServer 要塞機の未認可総合脆弱性悪用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
ツール/GitHubGitHub/tarihub/blackjump
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロール
GitHubtarihub/blackjump

blackjump

JumpServer 要塞機の未認可総合脆弱性悪用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

リポジトリを見る
27631141年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

blackjump

中国語 | 英語

免責事項: 本ツールは合法的に認可された企業のセキュリティ構築作業を対象としています。本ツールを使用した検出を行う際には、その行為が現地の法律・規制に準拠し、十分な許可を得ていることを確認してください。非認可のターゲットに対して使用しないでください。

本ツールの使用中に違法行為があった場合、その結果はすべて利用者が負うものとし、当方は一切の法的責任および関連責任を負いません。

JumpServer バスティオンホスト統合エクスプロイト

  • 未認可による任意ユーザーパスワードリセット (CVE-2023-42820)
  • 未認可による全操作録画の一括ダウンロード (CVE-2023-42442)
  • 未認可による任意コマンド実行脆弱性 (RCE 2021)

インストール

python3 -m pip install -r requirements.txt

使い方ガイド

  • CVE-2023-42820: 対象のユーザー名とメールアドレスが分かっている場合、--user および --email パラメータを指定できます。
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: output/ ディレクトリ内の <uuid4>.tar ファイルを jumpserverプレイヤーで再生 してください。
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
python3 blackjump.py rce http(s)://vulerability

img.png

  • ヘルプ
python3 blackjump.py {reset,dump,rce} -h

参照

  1. https://github.com/Veraxy00/Jumpserver-EXP (RCE 2021 脆弱性は、その上で一部状況におけるコマンド実行失敗やアセット取得不可の問題を最適化しています)
ツールをダウンロード