Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-22518 — CVE-2023-22518 부적절한 인가 취약점에 노출된 Confluence 서버를 공격하기 위한 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/revoltsecurities/cve-2023-22518
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrevoltsecurities/cve-2023-22518

CVE-2023-22518

CVE-2023-22518 부적절한 인가 취약점에 노출된 Confluence 서버를 공격하기 위한 익스플로잇 도구

저장소 보기
431432년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-22518

CVE-2023-22518 부적절한 권한 부여 취약점에 취약한 Confluence 서버를 공격하기 위한 익스플로잇 도구

설치:

git clone https://github.com/sanjai-AK47/CVE-2023-22518
cd CVE-2023-22518
python3 exploit.py

사용법:

python3 exploit.py -h                                                                                 
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[설명]: Cisco CVE-2023-46747를 위한 익스플로잇 및 탐지 도구

options:
  -h, --help            이 도움말 메시지를 표시하고 종료합니다.
  -d DOMAIN, --domain DOMAIN
                        [정보]: 프로토콜 없이 공격할 대상 도메인 (예: www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [정보]: 프로토콜 없이 공격할 대상 도메인 목록 (예: www.domain.com)
  -o OUTPUT, --output OUTPUT
                        [정보]: 출력을 저장할 파일 이름
  -to TIME_OUT, --time-out TIME_OUT
                        [정보]: 시간 제한을 전환하면 설정한 시간 초과까지 요청이 전송되며 BURPSUITE에도 적용됩니다.
  -px PROXY, --proxy PROXY
                        [정보]: 프록시를 전환하면 설정한 프록시(예: BURPSUITE)로 요청이 전송됩니다.
  -v, --verbose         [정보]: Verbose를 활성화하면 오프라인 대상이 표시됩니다.



간편한 PoC:

사용자는 취약한 대상에 취약점 익스플로이터를 적용하고 자신의 Burp Suite를 통해 프록시 요청을 전송하여 요청을 가로채는 방식으로 쉽게 PoC를 만들 수 있습니다. 아래는 간편한 PoC 생성을 위한 플래그 예시입니다.

python3 exploit.py -d vulnerable.com -o output.txt --proxy 127.0.0.1:8080 --time-out 40

익스플로이트 성공:

Screenshot from 2023-11-05 12-36-55

익스플로이트:

스크립트가 취약점을 익스플로이트하면 취약한 출력과 대상의 서버 경로를 표시합니다.

정보:

중요한 사항: 비윤리적인 익스플로이트에 대해 저는 어떠한 불법 행위에 대해서도 책임을 지지 않습니다. 따라서 윤리적이고 합법적인 목적으로만 사용해 주십시오.

PoC는 D.Sanjai Kumar 님께서 ♥️를 담아 개발하였습니다. 업그레이드나 오류 사항이 있으면 제 LinkedIn을 통해 연락 주십시오. 감사합니다!

도구 다운로드