Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-22527 — तीन go-exploits जो CVE-2023-22527 का शोषण करके मेमोरी में मनमाना कोड निष्पादित करते हैं। | Kitploit
उपकरण/GitHubGitHub/vulncheck-oss/cve-2023-22527
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

तीन go-exploits जो CVE-2023-22527 का शोषण करके मेमोरी में मनमाना कोड निष्पादित करते हैं।

रिपॉजिटरी देखें
631 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

कॉन्फ्लुएंस मेमोरी में मनमाना कोड निष्पादित करना

CVE-2023-22527 एक व्यापक रूप से ज्ञात कमजोरी है जो Atlassian Confluence को प्रभावित करती है। इस कमजोरी के अधिकांश शोषण (exploits) एक ऑपरेटिंग सिस्टम कमांड को निष्पादित करने के लिए freemarker.template.utility.Execute() का उपयोग करते हैं, लेकिन वे इससे कहीं बेहतर कर सकते हैं। इस रिपॉजिटरी में आपको CVE-2023-22527 के तीन go-exploit कार्यान्वयन मिलेंगे जो अपने पेलोड को डिस्क को छुए बिना निष्पादित करते हैं (कम से कम तब तक जब तक उपयोगकर्ता उन्हें निर्देशित न करे)।

आपको निम्नलिखित उपनिर्देशिकाओं में शोषण मिलेंगे

  • webshell: मेमोरी में एक वेबशेल लोड करता है
  • reverseshell: मेमोरी में एक रिवर्स शेल लोड करता है
  • nashorn: मेमोरी में एक Nashorn JavaScript रिवर्स शेल लोड करता है (केवल Java संस्करण 15 से नीचे उपयोग करने वाले Atlassian Confluence को प्रभावित करता है)

संकलन

सभी रिपॉजिटरी एक dockerfile के साथ आती हैं। इसे बनाने के लिए बस:

root@kitploit:~
make docker

यदि आपके पास Go (और Java) बिल्ड वातावरण उपलब्ध है, तो आप भी केवल make का उपयोग कर सकते हैं:

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
टूल डाउनलोड करें