Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22518 — Uno strumento di sfruttamento per sfruttare i server Confluence vulnerabili a CVE-2023-22518 Autorizzazione impropria | Kitploit
Strumenti/GitHubGitHub/revoltsecurities/cve-2023-22518
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubrevoltsecurities/cve-2023-22518

CVE-2023-22518

Uno strumento di sfruttamento per sfruttare i server Confluence vulnerabili a CVE-2023-22518 Autorizzazione impropria

Vedi Repository
431432 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22518

Uno strumento di sfruttamento per sfruttare i server Confluence vulnerabili a CVE-2023-22518, una vulnerabilità di autorizzazione impropria.

Installazione:

git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py

Utilizzo:

python3 exploit.py -h                                                                                 
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-46747

options:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Dominio target per lo sfruttamento senza protocollo es: (www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Domini target per lo sfruttamento senza protocollo es: (www.domain.com)
  -o OUTPUT, --output OUTPUT
                        [INFO]: Nome file per salvare l'output
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Imposta il timeout; le richieste aspetteranno fino al timeout e anche per BURPSUITE
  -px PROXY, --proxy PROXY
                        [INFO]: Attiva il proxy per inviare richieste al proxy configurato (es: BURPSUITE)
  -v, --verbose         [INFO]: Attiva la modalità verbosa che mostra i target offline

POC Semplice:

Gli utenti possono creare facilmente un POC con lo sfruttatore fornendo un target vulnerabile e inviando richieste proxy tramite il proprio BurpSuite, intercettando la richiesta. Di seguito sono riportati i flag per un POC semplice.

python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

Sfruttato:

Screenshot from 2023-11-05 12-36-55

Sfruttamento:

Quando lo script sfrutta la vulnerabilità, mostrerà l'output vulnerabile e il percorso del server dei target.

Informazioni:

Importante: non sono responsabile per attività illegali in caso di sfruttamento non etico; utilizzalo solo per scopi etici e legali.

Proof of Concept sviluppato da D.Sanjai Kumar con ♥️. Per eventuali aggiornamenti o errori, contattami tramite il mio LinkedIn. Grazie!

Scarica lo strumento