Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42820 — Script de exploração para a vulnerabilidade de redefinição de senha do JumpServer CVE-2023-42820, com cálculo automático de código de verificação e modificação de senha. | Kitploit
Ferramentas/GitHubGitHub/c1ph3rx13/cve-2023-42820
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubc1ph3rx13/cve-2023-42820

CVE-2023-42820

Script de exploração para a vulnerabilidade de redefinição de senha do JumpServer CVE-2023-42820, com cálculo automático de código de verificação e modificação de senha.

Ver Repositório
5692há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-42820

CVE-2023-42820

Descrição da Vulnerabilidade

Vulnerabilidade de redefinição de senha do JumpServer

USO

Atualização da V2

  1. Reestruturação completa
  2. Adicionado uso de conta e email padrão quando não são recebidos conta e email
  3. Melhorada a identificação e o cálculo do código de verificação
  4. Alteração automática de senha
  5. Suprimida saída de logs desnecessários

v2

V1

Para calcular o código de verificação, é necessário especificar o nome de usuário correspondente ao email. Após a execução, o script determina automaticamente se a vulnerabilidade existe e tenta calcular o código de verificação.

root@kitploit:~
python CVE-2023-42820.py -t http://IP:Port -e email -u username

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗╚════██╗██╔═████╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝ █████╔╝██║██╔██║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗██╔═══╝ ████╔╝██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝███████╗╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝ ╚══════╝ ╚═════╝
                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42820.py [-h] -t TARGET -e EMAIL -u USERNAME [--proxy PROXY]

CVE-2023-42820 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -e EMAIL, --email EMAIL
                        account email
  -u USERNAME, --username USERNAME
                        account username
  --proxy PROXY         proxy to http://ip:port

image-1

image-2

Aviso de Isenção

  1. Esta ferramenta é destinada apenas a profissionais de segurança de testes de penetração com autorização legal e a operadores de rede que realizam operações rotineiras. Os usuários podem baixar, copiar, distribuir ou usar a ferramenta somente com autorização legal suficiente e para fins não comerciais.
  2. Ao utilizar esta ferramenta, você deve garantir que todas as suas ações estejam em conformidade com as leis e regulamentos locais, e não deve usar este software para atividades que violem as leis relevantes da República Popular da China. Todos os autores e colaboradores desta ferramenta não assumem qualquer responsabilidade por atividades ilegais realizadas pelo usuário sem autorização.

Referências

https://github.com/vulhub/vulhub/tree/master/base/jumpserver/3.6.3

Baixar ferramenta