Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/vulncheck-oss/cve-2023-22527
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

Tres go-exploits que explotan CVE-2023-22527 para ejecutar código arbitrario en memoria.

Ver Repositorio
632hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ejecución de Código Arbitrario en la Memoria de Confluence

CVE-2023-22527 es una vulnerabilidad ampliamente conocida que afecta a Atlassian Confluence. La mayoría de los exploits para esta vulnerabilidad utilizan freemarker.template.utility.Execute() para ejecutar un comando del sistema operativo, pero se puede hacer mucho mejor. En este repositorio encontrarás tres implementaciones go-exploit de CVE-2023-22527 que ejecutan su payload sin tocar el disco (al menos hasta que el usuario lo indique).

Encontrarás los exploits en los siguientes subdirectorios

  • webshell: carga una webshell en memoria
  • reverseshell: carga una reverse shell en memoria
  • nashorn: carga una reverse shell de Nashorn JavaScript en memoria (solo afecta a Atlassian Confluence que usa Java por debajo de la versión 15)

Compilación

Todos los repositorios incluyen un Dockerfile. Para compilarlo simplemente:

root@kitploit:~
make docker

Si tienes un entorno de compilación de Go (y Java) a mano, también puedes usar make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
Descargar herramienta