Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-22527 — Три go-exploits, эксплуатирующие CVE-2023-22527 для выполнения произвольного кода в памяти | Kitploit
Инструменты/GitHubGitHub/vulncheck-oss/cve-2023-22527
Анализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

Три go-exploits, эксплуатирующие CVE-2023-22527 для выполнения произвольного кода в памяти

Репозиторий
631 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Выполнение произвольного кода в памяти Confluence

CVE-2023-22527 — широко известная уязвимость, затрагивающая Atlassian Confluence. Большинство эксплойтов для этой уязвимости используют freemarker.template.utility.Execute() для выполнения команды операционной системы, но они могут сделать гораздо больше. В этом репозитории вы найдёте три реализации go-exploit для CVE-2023-22527, которые выполняют свою полезную нагрузку, не касаясь диска (по крайней мере, пока пользователь не направит их на это).

Вы найдёте эксплойты в следующих подкаталогах

  • webshell: загружает веб-шелл в память
  • reverseshell: загружает обратный шелл в память
  • nashorn: загружает обратный шелл на Nashorn JavaScript в память (затрагивает только Atlassian Confluence, использующую Java ниже версии 15)

Компиляция

Все репозитории поставляются с dockerfile. Чтобы собрать его, просто:

root@kitploit:~
make docker

Если у вас под рукой есть среда сборки Go (и Java), вы также можете просто использовать make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
Скачать инструмент