
مدقق لثغرة CVE-2023-22518 في Confluence
أداة فحص لثغرات CVE-2023-22518 وCVE-2023-22515 الحرجة في Confluence.
تم تصميم هذا البرنامج النصي لفحص واستغلال الثغرات في حالات Atlassian Confluence. يتحقق من الثغرة CVE-2023-22518، ويستغل الثغرة CVE-2023-22515 لإنشاء حساب مسؤول جديد إذا كانت الحالة قابلة للاستغلال (باستخدام كود من Chocapikk)
تأكد من تثبيت Python 3 على جهازك.
ثبّت المكتبات المطلوبة باستخدام الأمر:
pip install -r requirements.txt
فحص واستغلال حالة واحدة:
استخدم الأمر:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
استبدل بعنوان URL لحالة Confluence التي تريد فحصها واستغلالها.
استبدل باسم الملف الذي تريد حفظ أي عمليات استغلال ناجحة فيه. هذه الوسيطة اختيارية.
على سبيل المثال:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
هذا البرنامج النصي مخصص لأغراض تعليمية واختبارات مصرح بها فقط. يتحمل المستخدم مسؤولية ضمان حصوله على الأذونات اللازمة للانخراط في أنشطة الاختبار على حالة (حالات) Confluence المستهدفة. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني، ويجب على المستخدمين ضمان الامتثال لجميع القوانين واللوائح المعمول بها. لا يتحمل المطور(ون) أي مسؤولية ولا يتحملون مسؤولية أي سوء استخدام أو ضرر ناتج عن هذا البرنامج النصي.