
أداة استغلال لثغرة CVE-2023-22527 تستهدف خوادم Confluence، مما يتيح تنفيذ الأوامر عن بُعد مع دعم لأهداف متعددة، والتزامن، وتكامل الوكيل.
أداة استغلال لاستغلال خوادم Confluence المعرضة لثغرة CVE-2023-22527 والتي تؤدي إلى تنفيذ أوامر عن بُعد (RCE)، وقد تم اختبارها وإثبات فعاليتها (POC) على نسخ معرضة من Confluence Data Center والخوادم. من خلال هذه الأداة، يمكن للمهاجم تنفيذ أوامر عشوائية على النسخة المعرضة للخطر
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: Give your burp collabarator url for exploitation
-c CONCURRENCY, --concurrency CONCURRENCY
[INFO]: Give your burp collabarator url for exploitation
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-v, --verbose [INFO]: Switiching Verbose will shows offline targets
من المهم جدًا معرفة أنني لست مسؤولًا عن أي استغلال غير أخلاقي أو أي أعمال غير قانونية، لذا يرجى استخدام هذه الأداة لأغراض أخلاقية وقانونية فقط
تم تطوير إثبات المفهوم بواسطة D.Sanjai Kumar مع ♥️ لأي ترقية أو خطأ برمجي تواصل معي عبر LinkedIn. شكرًا لك!