Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
blackjump — Exploração abrangente de vulnerabilidades não autorizadas no JumpServer (bastião), Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
Ferramentas/GitHubGitHub/tarihub/blackjump
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e Controle
GitHubtarihub/blackjump

blackjump

Exploração abrangente de vulnerabilidades não autorizadas no JumpServer (bastião), Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Ver Repositório
276315há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

blackjump

Chinês | English

Aviso de isenção: Esta ferramenta destina-se exclusivamente a atividades de segurança empresarial legalmente autorizadas. Ao usar esta ferramenta para testes, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não use contra alvos não autorizados.

Se você praticar qualquer ato ilegal ao usar esta ferramenta, você será o único responsável pelas consequências; não assumiremos qualquer responsabilidade legal ou solidária.

Exploração abrangente de vulnerabilidades do JumpServer Bastion Host

  • Redefinição de senha de qualquer usuário não autorizado (CVE-2023-42820)
  • Download não autorizado de todas as gravações de operação com um clique (CVE-2023-42442)
  • Execução não autorizada de comandos arbitrários (RCE 2021)

Instalação

root@kitploit:~
python3 -m pip install -r requirements.txt

Guia de uso

  • CVE-2023-42820: Se você souber o nome de usuário e e-mail do alvo, pode especificar os parâmetros e
--user
--email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: O arquivo <uuid4>.tar no diretório output/ pode ser arrastado para o reprodutor do JumpServer para reprodução.
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • Ajuda
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

Referências

  1. https://github.com/Veraxy00/Jumpserver-EXP (Vulnerabilidade RCE 2021; otimiza casos onde a execução de comandos falha ou não é possível obter ativos)
Baixar ferramenta