Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-22527 — Três go-exploits que exploram CVE-2023-22527 para executar código arbitrário na memória | Kitploit
Ferramentas/GitHubGitHub/vulncheck-oss/cve-2023-22527
Análise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

Três go-exploits que exploram CVE-2023-22527 para executar código arbitrário na memória

Ver Repositório
63há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Executando Código Arbitrário na Memória do Confluence

CVE-2023-22527 é uma vulnerabilidade amplamente conhecida que afeta o Atlassian Confluence. A maioria dos exploits para esta vulnerabilidade usa freemarker.template.utility.Execute() para executar um comando do sistema operacional, mas eles podem fazer muito melhor. Neste repositório, você encontrará três implementações go-exploit do CVE-2023-22527 que executam seu payload sem tocar no disco (pelo menos até que o usuário as direcione para isso).

Você encontrará os exploits nos seguintes subdiretórios

  • webshell: carrega um webshell na memória
  • reverseshell: carrega um reverse shell na memória
  • nashorn: carrega um reverse shell JavaScript Nashorn na memória (afeta apenas o Atlassian Confluence que usa Java abaixo da versão 15)

Compilando

Todos os repositórios vêm com um dockerfile. Para compilá-lo, basta:

root@kitploit:~
make docker

Se você tiver um ambiente de build Go (e Java) à mão, também pode simplesmente usar make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
Baixar ferramenta