Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2023-22527 — 메모리에서 임의 코드를 실행하기 위해 CVE-2023-22527을 악용하는 세 가지 go-exploit | Kitploit
도구/GitHubGitHub/vulncheck-oss/cve-2023-22527
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingPayload Development
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

메모리에서 임의 코드를 실행하기 위해 CVE-2023-22527을 악용하는 세 가지 go-exploit

저장소 보기
631년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Confluence 메모리에서 임의 코드 실행

CVE-2023-22527은 Atlassian Confluence에 영향을 미치는 널리 알려진 취약점입니다. 이 취약점에 대한 대부분의 익스플로잇은 freemarker.template.utility.Execute()를 사용하여 운영 체제 명령을 실행하지만, 훨씬 더 잘할 수 있습니다. 이 저장소에서는 디스크에 닿지 않고(최소한 사용자가 지시하기 전까지는) 페이로드를 실행하는 CVE-2023-22527용 go-exploit 구현 세 가지를 찾을 수 있습니다.

다음 하위 디렉터리에서 익스플로잇을 찾을 수 있습니다.

  • webshell: 웹셸을 메모리에 로드합니다.
  • reverseshell: 리버스 셸을 메모리에 로드합니다.
  • nashorn: Nashorn JavaScript 리버스 셸을 메모리에 로드합니다(Java 15 미만을 사용하는 Atlassian Confluence에만 영향을 미칩니다).

컴파일

모든 저장소에는 dockerfile이 포함되어 있습니다. 빌드하려면 간단히 다음을 실행하세요.

root@kitploit:~
make docker

Go(및 Java) 빌드 환경이 준비되어 있다면 make를 사용할 수도 있습니다.

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
도구 다운로드