
CVE-2023-22518 부적절한 인가 취약점에 노출된 Confluence 서버를 공격하기 위한 익스플로잇 도구
CVE-2023-22518 부적절한 권한 부여 취약점에 취약한 Confluence 서버를 공격하기 위한 익스플로잇 도구
git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[설명]: Cisco CVE-2023-46747를 위한 익스플로잇 및 탐지 도구
options:
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
-d DOMAIN, --domain DOMAIN
[정보]: 프로토콜 없이 공격할 대상 도메인 (예: www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[정보]: 프로토콜 없이 공격할 대상 도메인 목록 (예: www.domain.com)
-o OUTPUT, --output OUTPUT
[정보]: 출력을 저장할 파일 이름
-to TIME_OUT, --time-out TIME_OUT
[정보]: 시간 제한을 전환하면 설정한 시간 초과까지 요청이 전송되며 BURPSUITE에도 적용됩니다.
-px PROXY, --proxy PROXY
[정보]: 프록시를 전환하면 설정한 프록시(예: BURPSUITE)로 요청이 전송됩니다.
-v, --verbose [정보]: Verbose를 활성화하면 오프라인 대상이 표시됩니다.
사용자는 취약한 대상에 취약점 익스플로이터를 적용하고 자신의 Burp Suite를 통해 프록시 요청을 전송하여 요청을 가로채는 방식으로 쉽게 PoC를 만들 수 있습니다. 아래는 간편한 PoC 생성을 위한 플래그 예시입니다.
python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

스크립트가 취약점을 익스플로이트하면 취약한 출력과 대상의 서버 경로를 표시합니다.
중요한 사항: 비윤리적인 익스플로이트에 대해 저는 어떠한 불법 행위에 대해서도 책임을 지지 않습니다. 따라서 윤리적이고 합법적인 목적으로만 사용해 주십시오.
PoC는 D.Sanjai Kumar 님께서 ♥️를 담아 개발하였습니다. 업그레이드나 오류 사항이 있으면 제 LinkedIn을 통해 연락 주십시오. 감사합니다!