Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22518 — CVE-2023-22518 अनुचित प्राधिकरण की कमजोरी वाले कॉन्फ्लुएंस सर्वर का शोषण करने के लिए एक शोषण उपकरण | Kitploit
उपकरण/GitHubGitHub/revoltsecurities/cve-2023-22518
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrevoltsecurities/cve-2023-22518

CVE-2023-22518

CVE-2023-22518 अनुचित प्राधिकरण की कमजोरी वाले कॉन्फ्लुएंस सर्वर का शोषण करने के लिए एक शोषण उपकरण

रिपॉजिटरी देखें
431422 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-22518

एक शोषण उपकरण जो CVE-2023-22518 अनुचित प्राधिकरण भेद्यता से ग्रस्त कॉन्फ्लुएंस सर्वर का शोषण करने के लिए है।

स्थापना:

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py

उपयोग:

root@kitploit:~
python3 exploit.py -h                                                                                 
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -v, --verbose         [INFO]: Switiching Verbose will shows offline targets



आसान POC:

उपयोगकर्ता आसानी से एक्सप्लॉइटर के साथ एक POC बना सकते हैं, जिसमें असुरक्षित लक्ष्य देकर अपने बर्पसूट का उपयोग करके प्रॉक्सी अनुरोध भेज सकते हैं और अनुरोध को इंटरसेप्ट कर सकते हैं। नीचे एक आसान POC बनाने के लिए फ्लैग दिए गए हैं।

root@kitploit:~
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

शोषण किया गया:

2023-11-05 12-36-55 का स्क्रीनशॉट

शोषण:

जब स्क्रिप्ट भेद्यता का शोषण करती है, तो यह लक्ष्यों का असुरक्षित आउटपुट और सर्वर पथ दिखाएगी।

जानकारी:

महत्वपूर्ण बात यह है कि यदि कोई अनैतिक शोषण होता है, तो मैं किसी भी अवैध कार्यों के लिए जिम्मेदार नहीं हूँ। कृपया इसका उपयोग नैतिक और कानूनी उद्देश्यों के लिए करें।

प्रूफ़ ऑफ़ कॉन्सेप्ट डी. संजय कुमार द्वारा ♥️ के साथ विकसित किया गया। किसी भी अपग्रेड या कोडिंग त्रुटि के लिए मेरे LinkedIn के माध्यम से संपर्क करें। धन्यवाद!

टूल डाउनलोड करें