Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-22527 — 三个利用 CVE-2023-22527 在内存中执行任意代码的 go-exploits | Kitploit
工具/GitHubGitHub/vulncheck-oss/cve-2023-22527
漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试Payload 开发
GitHubvulncheck-oss/cve-2023-22527

cve-2023-22527

三个利用 CVE-2023-22527 在内存中执行任意代码的 go-exploits

查看仓库
6321年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

在 Confluence 内存中执行任意代码

CVE-2023-22527 是一个广为人知、影响 Atlassian Confluence 的漏洞。针对该漏洞的大多数漏洞利用程序使用 freemarker.template.utility.Execute() 来执行操作系统命令,但它们本可以做得更好。在本仓库中,你将找到三个 go-exploit 实现的 CVE-2023-22527 漏洞利用程序,它们无需接触磁盘即可执行载荷(至少在用户指示它们这样做之前)。

你可以在以下子目录中找到这些漏洞利用程序

  • webshell:将 Web Shell 加载到内存中
  • reverseshell:将反向 Shell 加载到内存中
  • nashorn:将 Nashorn JavaScript 反向 Shell 加载到内存中(仅影响使用 Java 15 以下版本的 Atlassian Confluence)

编译

所有仓库都附带一个 dockerfile。要构建它,只需:

root@kitploit:~
make docker

如果你手头有 Go(和 Java)构建环境,你也可以直接使用 make:

root@kitploit:~
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go 
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go
下载工具