
Exploitationstool für CVE-2023-22527, das auf Confluence-Server abzielt und Remote-Code-Ausführung mit Unterstützung für mehrere Ziele, Parallelität und Proxy-Integration ermöglicht.
Ein Exploitation-Tool zur Ausnutzung von Confluence-Servern, die anfällig für CVE-2023-22527 sind, was zu RCE führt. Dies wurde als POC an anfälligen Instanzen von Confluence Data Center und Servern getestet und nachgewiesen. Dadurch kann ein Angreifer beliebigen Code auf der anfälligen Instanz ausführen.
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: Give your burp collabarator url for exploitation
-c CONCURRENCY, --concurrency CONCURRENCY
[INFO]: Give your burp collabarator url for exploitation
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-v, --verbose [INFO]: Switiching Verbose will shows offline targets
Wichtiger Hinweis: Bei unethischer Ausnutzung bin ich nicht für illegale Handlungen verantwortlich. Bitte verwenden Sie dies daher nur für ethische und legale Zwecke.
Proof of Concept entwickelt von D.Sanjai Kumar mit ♥️. Für Upgrades oder Fehler kontaktieren Sie mich über mein LinkedIn. Vielen Dank!