
CVE-2023-22527을 대상으로 하는 익스플로잇 도구로, Confluence 서버를 겨냥하여 원격 코드 실행을 가능하게 하며, 다중 대상, 동시성, 프록시 통합을 지원합니다.
CVE-2023-22527에 취약한 Confluence 서버를 악용하기 위한 도구로, 테스트 및 검증된 POC를 통해 RCE(원격 코드 실행)로 이어집니다. 취약한 Confluence Data Center 및 Server 인스턴스에서 공격자는 임의 코드를 실행할 수 있습니다.
git clone https://github.com/sanjai-AK47/CVE-2023-22527.git
cd CVE-2023-22527
pip install -r requirements.txt
python3 exploit.py -h
python3 exploit.py -h
usage: exploit.py [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-cmd COMMAND] [-c CONCURRENCY] [-o OUTPUT] [-to TIME_OUT] [-px PROXY] [-v]
[DESCTIPTION]: Cisco CVE-2023-46747 악용 및 탐지 도구
options:
-h, --help 도움말 메시지를 표시하고 종료합니다
-d DOMAIN, --domain DOMAIN
[INFO]: 프로토콜 없이 악용할 대상 도메인 (예: www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: 프로토콜 없이 악용할 대상 도메인 목록 (예: www.domain.com)
-cmd COMMAND, --command COMMAND
[INFO]: 악용을 위한 Burp Collaborator URL을 입력하세요
-c CONCURRENCY, --concurrency CONCURRENCY
[INFO]: 악용을 위한 Burp Collaborator URL을 입력하세요
-o OUTPUT, --output OUTPUT
[INFO]: 출력을 저장할 파일 이름
-to TIME_OUT, --time-out TIME_OUT
[INFO]: 타임아웃을 전환하면 설정한 시간까지 요청을 보내며 BURPSUITE에도 적용됩니다
-px PROXY, --proxy PROXY
[INFO]: 프록시를 전환하면 설정한 프록시로 요청을 보냅니다 (예: BURPSUITE)
-v, --verbose [INFO]: 상세 모드를 전환하면 오프라인 대상을 표시합니다
중요한 점: 비윤리적인 악용으로 인한 불법 행위에 대해 저는 책임을 지지 않습니다. 윤리적이고 합법적인 목적으로만 사용하시기 바랍니다.
POC는 D.Sanjai Kumar가 ♥️와 함께 개발했습니다. 업그레이드나 오류 수정이 필요하시면 제 LinkedIn을 통해 연락주세요. 감사합니다!