
سكربت استغلال قائم على Shell لـ CVE-2023-22515، وهي ثغرة تحكم وصول مكسور حرجة في Atlassian Confluence Server و Data Center، مما يتيح رفع الامتيازات والوصول غير المصرح به.
iveresk-CVE-2023-22515
في 4 أكتوبر 2023، أصدرت Atlassian نشرة استشارية بخصوص CVE-2023-22515، وهي ثغرة أمنية حرجة تؤثر على النسخ المحلية (on-premises) من Confluence Server وConfluence Data Center.
وصفت Atlassian هذه الثغرة في البداية على أنها تصعيد صلاحيات (Privilege Escalation)، لكنها أعادت تصنيفها منذ ذلك الحين على أنها ثغرة تحكم مكسور في الوصول (Broken Access Control).
إليك المقال المصدر الخاص بهذه الثغرة.
echo "----------------Welcome-to-cve-2023-22515-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-22515.sh -h--------------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+---The Deafault <LOGIN>=adm1n <PASSWORD>=adm1n------------------------+";
echo "+----------------------------------------------------------------------+";