Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22527 — أداة استغلال لثغرة CVE-2023-22527 تستهدف خوادم Confluence، مما يتيح تنفيذ الأوامر عن بُعد مع دعم لأهداف متعددة، والتزامن، وتكامل الوكيل. | Kitploit
أدوات/GitHubGitHub/revoltsecurities/cve-2023-22527
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرحصان طروادة للوصول عن بعد
GitHubrevoltsecurities/cve-2023-22527

CVE-2023-22527

أداة استغلال لثغرة CVE-2023-22527 تستهدف خوادم Confluence، مما يتيح تنفيذ الأوامر عن بُعد مع دعم لأهداف متعددة، والتزامن، وتكامل الوكيل.

عرض المستودع
104منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22527

أداة استغلال لاستغلال خوادم Confluence المعرضة لثغرة CVE-2023-22527 والتي تؤدي إلى تنفيذ أوامر عن بُعد (RCE)، وقد تم اختبارها وإثبات فعاليتها (POC) على نسخ معرضة من Confluence Data Center والخوادم. من خلال هذه الأداة، يمكن للمهاجم تنفيذ أوامر عشوائية على النسخة المعرضة للخطر

التثبيت:

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h

الاستخدام:

root@kitploit:~
python3 exploit.py -h                                                                         
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -cmd COMMAND, --command COMMAND
                        [INFO]: Give your burp collabarator url for exploitation
  -c CONCURRENCY, --concurrency CONCURRENCY
                        [INFO]: Give your burp collabarator url for exploitation
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -v, --verbose         [INFO]: Switiching Verbose will shows offline targets

إثبات الاستغلال:

exploit.webm

معلومات:

من المهم جدًا معرفة أنني لست مسؤولًا عن أي استغلال غير أخلاقي أو أي أعمال غير قانونية، لذا يرجى استخدام هذه الأداة لأغراض أخلاقية وقانونية فقط

تم تطوير إثبات المفهوم بواسطة D.Sanjai Kumar مع ♥️ لأي ترقية أو خطأ برمجي تواصل معي عبر LinkedIn. شكرًا لك!

تنزيل الأداة