
Uno strumento di sfruttamento per sfruttare i server Confluence vulnerabili a CVE-2023-22518 Autorizzazione impropria
Uno strumento di sfruttamento per sfruttare i server Confluence vulnerabili a CVE-2023-22518, una vulnerabilità di autorizzazione impropria.
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747
options:
-h, --help mostra questo messaggio di aiuto ed esci
-d DOMAIN, --domain DOMAIN
[INFO]: Dominio target per lo sfruttamento senza protocollo es: (www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Domini target per lo sfruttamento senza protocollo es: (www.domain.com)
-o OUTPUT, --output OUTPUT
[INFO]: Nome file per salvare l'output
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Imposta il timeout; le richieste aspetteranno fino al timeout e anche per BURPSUITE
-px PROXY, --proxy PROXY
[INFO]: Attiva il proxy per inviare richieste al proxy configurato (es: BURPSUITE)
-v, --verbose [INFO]: Attiva la modalità verbosa che mostra i target offline
Gli utenti possono creare facilmente un POC con lo sfruttatore fornendo un target vulnerabile e inviando richieste proxy tramite il proprio BurpSuite, intercettando la richiesta. Di seguito sono riportati i flag per un POC semplice.
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

Quando lo script sfrutta la vulnerabilità, mostrerà l'output vulnerabile e il percorso del server dei target.
Importante: non sono responsabile per attività illegali in caso di sfruttamento non etico; utilizzalo solo per scopi etici e legali.
Proof of Concept sviluppato da D.Sanjai Kumar con ♥️. Per eventuali aggiornamenti o errori, contattami tramite il mio LinkedIn. Grazie!