Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22527-POC — Atlassian Confluence रिमोट कोड निष्पादन (RCE) प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/maanvader/cve-2023-22527-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence रिमोट कोड निष्पादन (RCE) प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-22527: Atlassian Confluence भेद्यता

परिचय

CVE-2023-22527 भेद्यता Atlassian Confluence में एक गंभीर सुरक्षा दोष है, जो एक व्यापक रूप से उपयोग किया जाने वाला सहयोग और दस्तावेज़ीकरण प्लेटफ़ॉर्म है। यह भेद्यता Confluence Data Center और Confluence Server दोनों में मौजूद है, जो प्लेटफ़ॉर्म के ऐसे संस्करण हैं जो स्व-होस्टेड सर्वर या क्लाउड इंफ्रास्ट्रक्चर पर संगठनात्मक उपयोग के लिए डिज़ाइन किए गए हैं।

भेद्यता विवरण

  • भेद्यता प्रकार: OGNL (ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज) इंजेक्शन
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रभावित संस्करण:
    • Confluence Data Center and Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

यह भेद्यता बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है, जिससे हमलावर असुरक्षित Confluence इंस्टेंस का शोषण कर सकते हैं। उच्च जोखिम और इंटरनेट पर सक्रिय शोषण प्रयासों को देखते हुए, संगठनों के लिए यह महत्वपूर्ण है कि वे जल्द से जल्द अपने सिस्टम को पैच करें।

परीक्षण के लिए Docker सेटअप

इस भेद्यता के परीक्षण और समझ को सुविधाजनक बनाने के लिए, एक Docker सेटअप प्रदान किया गया है। Docker कॉन्फ़िगरेशन में Atlassian Confluence Server 8.5.3 का एक इंस्टेंस शामिल है, जो CVE-2023-22527 के प्रति असुरक्षित है।

Docker सेटअप चलाना

  1. उपरोक्त कॉन्फ़िगरेशन को docker-compose.yml नामक फ़ाइल में सहेजें।
  2. Docker सेटअप चलाएँ:
    root@kitploit:~
    docker-compose up
    
  3. Confluence इंस्टेंस http://localhost:8090 पर उपलब्ध होगा।

एक्सप्लॉइट स्क्रिप्ट का उपयोग

एक्सप्लॉइट स्क्रिप्ट को Confluence इंस्टेंस में CVE-2023-22527 भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है।

स्क्रिप्ट चलाना

  • एकल URL मोड:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • फ़ाइल मोड (एकाधिक IP के लिए):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • इंटरैक्टिव शेल मोड:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

इंटरैक्टिव शेल से बाहर निकलने के लिए exit टाइप करें।

अस्वीकरण 🚨

यह जानकारी केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है 📚। स्क्रिप्ट का परीक्षण केवल उन्हीं सिस्टम पर किया जाना चाहिए जिन पर स्पष्ट अनुमति दी गई है ✅। इस स्क्रिप्ट और जानकारी का अनधिकृत उपयोग अवैध 🚫 और अनैतिक 😠 है।


संदर्भ:

  1. Atlassian Security Advisory
  2. ShadowServer Report
  3. Tenable blog
टूल डाउनलोड करें