Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22518 — Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à CVE-2023-22518 : Autorisation inappropriée | Kitploit
Outils/GitHubGitHub/revoltsecurities/cve-2023-22518
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrevoltsecurities/cve-2023-22518

CVE-2023-22518

Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à CVE-2023-22518 : Autorisation inappropriée

Voir le dépôt
43142il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22518

Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à la CVE-2023-22518, une vulnérabilité d'autorisation inappropriée.

Installation :

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py

Utilisation :

root@kitploit:~
python3 exploit.py -h                                                                                 
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCRIPTION] : Outil d'exploitation et de détection pour Cisco CVE-2023-46747

options :
  -h, --help            affiche ce message d'aide et quitte
  -d DOMAIN, --domain DOMAIN
                        [INFO] : Domaine cible pour l'exploitation sans protocole, ex : (www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO] : Domaines cibles pour l'exploitation sans protocole, ex : (www.domain.com)
  -o OUTPUT, --output OUTPUT
                        [INFO] : Nom du fichier pour enregistrer la sortie
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO] : Activer le délai d'attente ; les requêtes attendront jusqu'à votre timeout, également pour BURPSUITE
  -px PROXY, --proxy PROXY
                        [INFO] : Activer le proxy ; enverra la requête à votre proxy configuré (ex : BURPSUITE)
  -v, --verbose         [INFO] : Activer le mode verbeux affichera les cibles hors ligne



POC facile :

Les utilisateurs peuvent facilement réaliser une preuve de concept avec l'exploiteur en donnant une cible vulnérable et en faisant des requêtes proxy via votre burpsuite pour intercepter la requête. Voici les indicateurs faciles pour réaliser un POC.

root@kitploit:~
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

Exploité :

Screenshot from 2023-11-05 12-36-55

Exploitation :

Lorsque le script exploite la vulnérabilité, il affiche la sortie vulnérable et le chemin du serveur des cibles.

Informations :

Important : en cas d'exploitation contraire à l'éthique, je ne suis pas responsable des actions illégales. Veuillez donc utiliser cet outil à des fins éthiques et légales.

Preuve de concept développée par D.Sanjai Kumar avec ♥️. Pour toute amélioration ou erreur de codage, contactez-moi via mon LinkedIn. Merci !

Télécharger l’outil