Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-22527 — ثلاث استغلالات go-exploits تستغل CVE-2023-22527 لتنفيذ كود عشوائي في الذاكرة | Kitploit
أدوات/GitHubGitHub/vulncheck-oss/cve-2023-22527
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

ثلاث استغلالات go-exploits تستغل CVE-2023-22527 لتنفيذ كود عشوائي في الذاكرة

عرض المستودع
63منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تنفيذ كود تعسفي في ذاكرة Confluence

CVE-2023-22527 هي ثغرة أمنية معروفة على نطاق واسع تؤثر على Atlassian Confluence. معظم استغلالات هذه الثغرة تستخدم freemarker.template.utility.Execute() لتنفيذ أمر من أوامر نظام التشغيل، لكنها يمكنها أن تفعل ما هو أفضل بكثير. في هذا المستودع ستجد ثلاثة تطبيقات go-exploit لـ CVE-2023-22527 تنفّذ حمولتها دون لمس القرص (على الأقل حتى يوجهها المستخدم إلى ذلك).

ستجد الاستغلالات في الأدلة الفرعية التالية

  • webshell: يحمّل ويب شيل في الذاكرة
  • reverseshell: يحمّل شيل عكسي في الذاكرة
  • nashorn: يحمّل شيل عكسي من نوع Nashorn JavaScript في الذاكرة (يؤثر فقط على Atlassian Confluence التي تستخدم Java بإصدار أقل من 15)

التجميع

تأتي جميع المستودعات مع ملف dockerfile. للبناء ببساطة:

root@kitploit:~
make docker

إذا كان لديك بيئة بناء Go (وJava) جاهزة، يمكنك أيضًا استخدام make فقط:

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
تنزيل الأداة