Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22518 — أداة استغلال لاستغلال خادم Confluence المعرض لثغرة CVE-2023-22518 (تفويض غير صحيح) | Kitploit
أدوات/GitHubGitHub/revoltsecurities/cve-2023-22518
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrevoltsecurities/cve-2023-22518

CVE-2023-22518

أداة استغلال لاستغلال خادم Confluence المعرض لثغرة CVE-2023-22518 (تفويض غير صحيح)

عرض المستودع
43142منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22518

أداة استغلال لاستغلال خادم Confluence المعرض لثغرة CVE-2023-22518 وهي ثغرة تفويض غير صحيحة

التثبيت:

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py

الاستخدام:

root@kitploit:~
python3 exploit.py -h                                                                                 
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -v, --verbose         [INFO]: Switiching Verbose will shows offline targets



POC سهل:

يمكن للمستخدمين بسهولة إنشاء POC باستخدام الأداة Exploiter عن طريق إعطاء هدف ضعيف وتقديم طلبات وكيل باستخدام Burpsuite الخاص بك واعتراض الطلب، وتوضح الأوامر التالية كيفية إنشاء POC بسهولة.

root@kitploit:~
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

تم الاستغلال:

لقطة شاشة من 2023-11-05 12-36-55

الاستغلال:

عندما يستغل السكريبت الثغرة، سيعرض الإخراج الضعيف ومسار الخادم للأهداف.

معلومات:

شيء مهم: إذا تم استخدام هذا الاستغلال بشكل غير أخلاقي، فإنني لست مسؤولاً عن أي أعمال غير قانونية، لذا يرجى استخدام هذا للأغراض الأخلاقية والقانونية.

إثبات المفهوم تم تطويره بواسطة D.Sanjai Kumar مع ♥️ لأي ترقية أو خطأ في الترميز، اتصل بي عبر LinkedIn. شكراً لك!

تنزيل الأداة