简介
一款JumpServer 堡垒机未授权综合漏洞利用脚本,支持漏洞CVE-2023-42442 / CVE-2023-42820 / RCE 2021,实测能运行,但密码重置和命令执行漏洞利用时会触发报错。
支持漏洞
未授权任意用户密码重置 (CVE-2023-42820)
未授权一键下载所有操作录像 (CVE-2023-42442)
未授权任意命令执行漏洞 (RCE 2021)
安装
python3 -m pip install -r requirements.txt
使用指南
python3 blackjump.py {reset,dump,rce} -h
1、CVE-2023-42820
如果知道目标的用户名和邮箱可以指定 --user 和 --email 参数
python3 blackjump.py reset https://vulerability
2、CVE-2023-42442
output/ 目录下的 <uuid4>.tar 文件扔进 jumpserver播放器播放即可
python3 blackjump.py dump https://vulerability
3、RCE
python3 blackjump.py rce https://vulerability
免责声明
本工具仅面向合法授权的企业安全建设行为,在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标使用。
如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。
下载地址
进入公众号回复关键字【20250625】获取项目链接
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...