Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/revoltsecurities/cve-2023-22527
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingCheval de Troie d'Accès à Distance
GitHubrevoltsecurities/cve-2023-22527

CVE-2023-22527

Outil d'exploitation pour CVE-2023-22527 ciblant les serveurs Confluence, permettant l'exécution de code à distance avec prise en charge de plusieurs cibles, de la concurrence et de l'intégration de proxy.

Voir le dépôt
104il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22527

Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à la CVE-2023-22527, menant à une exécution de code à distance (RCE), testé et prouvé comme POC sur des instances vulnérables de Confluence Data Center et Server. Grâce à cela, un attaquant peut exécuter du code arbitraire sur une instance vulnérable.

Installation :

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h

Utilisation :

root@kitploit:~
python3 exploit.py -h                                                                         
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCRIPTION] : Outil d'exploitation et de détection pour Cisco CVE-2023-46747

options:
  -h, --help            affiche ce message d'aide et quitte
  -d DOMAIN, --domain DOMAIN
                        [INFO] : Domaine cible à exploiter sans protocole, ex : (www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO] : Domaines cibles à exploiter sans protocole, ex : (www.domain.com)
  -cmd COMMAND, --command COMMAND
                        [INFO] : Fournissez votre URL collaborateur Burp pour l'exploitation
  -c CONCURRENCY, --concurrency CONCURRENCY
                        [INFO] : Fournissez votre URL collaborateur Burp pour l'exploitation
  -o OUTPUT, --output OUTPUT
                        [INFO] : Nom du fichier pour enregistrer la sortie
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO] : Activer le délai d'attente enverra des requêtes jusqu'à votre délai d'attente et également pour BURPSUITE
  -px PROXY, --proxy PROXY
                        [INFO] : Activer le proxy enverra la requête à votre proxy configuré (ex : BURPSUITE)
  -v, --verbose         [INFO] : Activer le mode verbeux affichera les cibles hors ligne

Preuve d'exploitation :

exploit.webm

Informations :

Point important : en cas d'exploitation contraire à l'éthique, je ne suis pas responsable de toute action illégale. Veuillez donc utiliser cet outil à des fins éthiques et légales.

Preuve de concept développée par D.Sanjai Kumar avec ♥️. Pour toute amélioration ou erreur de code, contactez-moi via mon LinkedIn. Merci !

Télécharger l’outil