Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/revoltsecurities/cve-2023-22527
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Trojan
GitHubrevoltsecurities/cve-2023-22527

CVE-2023-22527

CVE-2023-22527을 대상으로 하는 익스플로잇 도구로, Confluence 서버를 겨냥하여 원격 코드 실행을 가능하게 하며, 다중 대상, 동시성, 프록시 통합을 지원합니다.

저장소 보기
104172년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-22527

CVE-2023-22527에 취약한 Confluence 서버를 악용하기 위한 도구로, 테스트 및 검증된 POC를 통해 RCE(원격 코드 실행)로 이어집니다. 취약한 Confluence Data Center 및 Server 인스턴스에서 공격자는 임의 코드를 실행할 수 있습니다.

설치:

git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h

사용법:

python3 exploit.py -h                                                                         
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]

[DESCTIPTION]: Cisco CVE-2023-46747 악용 및 탐지 도구

options:
  -h, --help            도움말 메시지를 표시하고 종료합니다
  -d DOMAIN, --domain DOMAIN
                        [INFO]: 프로토콜 없이 악용할 대상 도메인 (예: www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: 프로토콜 없이 악용할 대상 도메인 목록 (예: www.domain.com)
  -cmd COMMAND, --command COMMAND
                        [INFO]: 악용을 위한 Burp Collaborator URL을 입력하세요
  -c CONCURRENCY, --concurrency CONCURRENCY
                        [INFO]: 악용을 위한 Burp Collaborator URL을 입력하세요
  -o OUTPUT, --output OUTPUT
                        [INFO]: 출력을 저장할 파일 이름
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: 타임아웃을 전환하면 설정한 시간까지 요청을 보내며 BURPSUITE에도 적용됩니다
  -px PROXY, --proxy PROXY
                        [INFO]: 프록시를 전환하면 설정한 프록시로 요청을 보냅니다 (예: BURPSUITE)
  -v, --verbose         [INFO]: 상세 모드를 전환하면 오프라인 대상을 표시합니다

악용 증명:

exploit.webm

정보:

중요한 점: 비윤리적인 악용으로 인한 불법 행위에 대해 저는 책임을 지지 않습니다. 윤리적이고 합법적인 목적으로만 사용하시기 바랍니다.

POC는 D.Sanjai Kumar가 ♥️와 함께 개발했습니다. 업그레이드나 오류 수정이 필요하시면 제 LinkedIn을 통해 연락주세요. 감사합니다!

도구 다운로드