
Outil d'exploitation pour CVE-2023-22527 ciblant les serveurs Confluence, permettant l'exécution de code à distance avec prise en charge de plusieurs cibles, de la concurrence et de l'intégration de proxy.
Un outil d'exploitation pour exploiter les serveurs Confluence vulnérables à la CVE-2023-22527, menant à une exécution de code à distance (RCE), testé et prouvé comme POC sur des instances vulnérables de Confluence Data Center et Server. Grâce à cela, un attaquant peut exécuter du code arbitraire sur une instance vulnérable.
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCRIPTION] : Outil d'exploitation et de détection pour Cisco CVE-2023-46747
options:
-h, --help affiche ce message d'aide et quitte
-d DOMAIN, --domain DOMAIN
[INFO] : Domaine cible à exploiter sans protocole, ex : (www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO] : Domaines cibles à exploiter sans protocole, ex : (www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO] : Fournissez votre URL collaborateur Burp pour l'exploitation
-c CONCURRENCY, --concurrency CONCURRENCY
[INFO] : Fournissez votre URL collaborateur Burp pour l'exploitation
-o OUTPUT, --output OUTPUT
[INFO] : Nom du fichier pour enregistrer la sortie
-to TIME_OUT, --time-out TIME_OUT
[INFO] : Activer le délai d'attente enverra des requêtes jusqu'à votre délai d'attente et également pour BURPSUITE
-px PROXY, --proxy PROXY
[INFO] : Activer le proxy enverra la requête à votre proxy configuré (ex : BURPSUITE)
-v, --verbose [INFO] : Activer le mode verbeux affichera les cibles hors ligne
Point important : en cas d'exploitation contraire à l'éthique, je ne suis pas responsable de toute action illégale. Veuillez donc utiliser cet outil à des fins éthiques et légales.
Preuve de concept développée par D.Sanjai Kumar avec ♥️. Pour toute amélioration ou erreur de code, contactez-moi via mon LinkedIn. Merci !