Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
blackjump — JumpServer комплексный эксплойт для неавторизованного доступа к шлюзу, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021 | Kitploit
Инструменты/GitHubGitHub/tarihub/blackjump
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и Управление
GitHubtarihub/blackjump

blackjump

JumpServer комплексный эксплойт для неавторизованного доступа к шлюзу, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021

Репозиторий
2763151 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

blackjump

中文 | English

Отказ от ответственности: Данный инструмент предназначен только для законных действий по обеспечению безопасности корпоративных систем. При использовании данного инструмента для тестирования вы должны убедиться, что такие действия соответствуют местным законам и нормативным актам, а также что у вас есть достаточные разрешения. Не используйте его на неавторизованных целях.

Если в процессе использования данного инструмента вы совершаете какие-либо незаконные действия, вы несете полную ответственность за последствия; мы не несем никакой юридической или иной ответственности.

Скомпрометированный эксплуатация JumpServer Bastion Host

  • Сброс пароля любого пользователя без авторизации (CVE-2023-42820)
  • Однокликовая загрузка всех записей операций без авторизации (CVE-2023-42442)
  • Уязвимость выполнения произвольных команд без авторизации (RCE 2021)

Установка

root@kitploit:~
python3 -m pip install -r requirements.txt

Руководство по использованию

  • CVE-2023-42820: Если вы знаете имя пользователя и email цели, можно указать параметры --user и --email
root@kitploit:~
python3 blackjump.py reset https://vulerability

img.png

  • CVE-2023-42442: Файлы <uuid4>.tar в каталоге output/ можно вставить в плеер JumpServer для воспроизведения
root@kitploit:~
python3 blackjump.py dump https://vulerability

img_1.pnge

  • RCE
root@kitploit:~
python3 blackjump.py rce http(s)://vulerability

img.png

  • Справка
root@kitploit:~
python3 blackjump.py {reset,dump,rce} -h

Ссылки

  1. https://github.com/Veraxy00/Jumpserver-EXP (RCE 2021 – в некоторых случаях улучшена проблема сбоя выполнения команды или невозможности получения активов)
Скачать инструмент