
Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à CVE-2023-22518 : Autorisation inappropriée
Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à la CVE-2023-22518, une vulnérabilité d'autorisation inappropriée.
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCRIPTION] : Outil d'exploitation et de détection pour Cisco CVE-2023-46747
options :
-h, --help affiche ce message d'aide et quitte
-d DOMAIN, --domain DOMAIN
[INFO] : Domaine cible pour l'exploitation sans protocole, ex : (www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO] : Domaines cibles pour l'exploitation sans protocole, ex : (www.domain.com)
-o OUTPUT, --output OUTPUT
[INFO] : Nom du fichier pour enregistrer la sortie
-to TIME_OUT, --time-out TIME_OUT
[INFO] : Activer le délai d'attente ; les requêtes attendront jusqu'à votre timeout, également pour BURPSUITE
-px PROXY, --proxy PROXY
[INFO] : Activer le proxy ; enverra la requête à votre proxy configuré (ex : BURPSUITE)
-v, --verbose [INFO] : Activer le mode verbeux affichera les cibles hors ligne
Les utilisateurs peuvent facilement réaliser une preuve de concept avec l'exploiteur en donnant une cible vulnérable et en faisant des requêtes proxy via votre burpsuite pour intercepter la requête. Voici les indicateurs faciles pour réaliser un POC.
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

Lorsque le script exploite la vulnérabilité, il affiche la sortie vulnérable et le chemin du serveur des cibles.
Important : en cas d'exploitation contraire à l'éthique, je ne suis pas responsable des actions illégales. Veuillez donc utiliser cet outil à des fins éthiques et légales.
Preuve de concept développée par D.Sanjai Kumar avec ♥️. Pour toute amélioration ou erreur de codage, contactez-moi via mon LinkedIn. Merci !