Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-22527 — Trois go-exploits exploitant CVE-2023-22527 pour exécuter du code arbitraire en mémoire | Kitploit
Outils/GitHubGitHub/vulncheck-oss/cve-2023-22527
Analyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

Trois go-exploits exploitant CVE-2023-22527 pour exécuter du code arbitraire en mémoire

Voir le dépôt
632il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de code arbitraire dans la mémoire de Confluence

CVE-2023-22527 est une vulnérabilité largement connue affectant Atlassian Confluence. La plupart des exploits pour cette vulnérabilité utilisent freemarker.template.utility.Execute() pour exécuter une commande système, mais ils peuvent faire bien mieux. Dans ce dépôt, vous trouverez trois implémentations go-exploit de CVE-2023-22527 qui exécutent leur charge utile sans toucher au disque (du moins jusqu'à ce que l'utilisateur les y dirige).

Vous trouverez les exploits dans les sous-répertoires suivants

  • webshell : charge un webshell en mémoire
  • reverseshell : charge un reverse shell en mémoire
  • nashorn : charge un reverse shell JavaScript Nashorn en mémoire (n'affecte que les versions d'Atlassian Confluence utilisant Java inférieures à la version 15)

Compilation

Tous les dépôts sont fournis avec un dockerfile. Pour le construire, faites simplement :

root@kitploit:~
make docker

Si vous disposez d'un environnement de compilation Go (et Java) sous la main, vous pouvez aussi simplement utiliser make :

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
Télécharger l’outil