浅安
51
2024-07-26
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
0x00 简介
blackjump是一款JumpServer堡垒机未授权综合漏洞利用工具。
0x01 功能说明
未授权任意用户密码重置 (CVE-2023-42820)
未授权一键下载所有操作录像 (CVE-2023-42442)
未授权任意命令执行漏洞 (RCE 2021)
0x02 项目地址********
https://github.com/tarihub/blackjump