
CVE-2023-22527 के लिए शोषण उपकरण जो Confluence सर्वरों को लक्षित करता है, कई लक्ष्यों, समवर्तीता और प्रॉक्सी एकीकरण के समर्थन के साथ रिमोट कोड निष्पादन को सक्षम करता है।
एक शोषण उपकरण जो CVE-2023-22527 के प्रति संवेदनशील कॉन्फ्लुएंस सर्वर का शोषण करता है, जो RCE की ओर ले जाता है, जिसे कॉन्फ्लुएंस डेटा सेंटर और सर्वर के संवेदनशील उदाहरणों पर परीक्षण और सिद्ध POC किया गया है। इसके द्वारा एक हमलावर संवेदनशील उदाहरण पर मनमाना कोड निष्पादित कर सकता है।
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: Give your burp collabarator url for exploitation
-c CONCURRENCY, --concurrency CONCURRENCY
[INFO]: Give your burp collabarator url for exploitation
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-v, --verbose [INFO]: Switiching Verbose will shows offline targets
महत्वपूर्ण बात यह है कि यदि कोई अनैतिक शोषण होता है, तो मैं किसी भी अवैध कार्य के लिए जिम्मेदार नहीं हूँ, इसलिए कृपया इसे नैतिक और कानूनी उद्देश्यों के लिए उपयोग करें।
अवधारणा का प्रमाण डी. संजय कुमार द्वारा ♥️ के साथ विकसित किया गया है, किसी भी उन्नयन और गलत कोडिंग के लिए मुझसे मेरे LinkedIn के माध्यम से संपर्क करें। धन्यवाद!