Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22527-POC — إثبات المفهوم لتنفيذ الأكواد عن بُعد (RCE) في Atlassian Confluence | Kitploit
أدوات/GitHubGitHub/maanvader/cve-2023-22527-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

إثبات المفهوم لتنفيذ الأكواد عن بُعد (RCE) في Atlassian Confluence

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22527: ثغرة في Atlassian Confluence

مقدمة

تُعد ثغرة CVE-2023-22527 عيبًا أمنيًا خطيرًا في Atlassian Confluence، وهي منصة تعاون وتوثيق تُستخدم على نطاق واسع. توجد هذه الثغرة في كل من Confluence Data Center وConfluence Server، وهما إصداران من المنصة مصممان للاستخدام المؤسسي على خوادم ذاتية الاستضافة أو بنية تحتية سحابية.

تفاصيل الثغرة

  • نوع الثغرة: حقن OGNL (Object-Graph Navigation Language)
  • درجة CVSS: 10.0 (حرجة)
  • الإصدارات المتأثرة:
    • Confluence Data Center و Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة، مما يتيح للمهاجمين استغلال نسخ Confluence المتأثرة. من الضروري للمؤسسات تطبيق التصحيحات على أنظمتها في أقرب وقت ممكن، نظرًا لارتفاع الخطورة ووجود محاولات استغلال نشطة في الواقع.

إعداد Docker للاختبار

لتسهيل اختبار هذه الثغرة وفهمها، تم توفير إعداد Docker. يتضمن إعداد Docker مثيلًا من Atlassian Confluence Server 8.5.3، وهو إصدار متأثر بـ CVE-2023-22527.

تشغيل إعداد Docker

  1. احفظ الإعداد أعلاه في ملف باسم docker-compose.yml.
  • شغّل إعداد Docker:
    root@kitploit:~
    docker-compose up
    
  • سيكون مثيل Confluence متاحًا على http://localhost:8090.
  • استخدام سكربت الاستغلال

    تم تصميم سكربت الاستغلال لاختبار ثغرة CVE-2023-22527 في نسخ Confluence.

    تشغيل السكربت

    • وضع URL واحد:
      root@kitploit:~
      python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
      
    • وضع الملف (لعدة عناوين IP):
      root@kitploit:~
      python3 exploit.py -f ips.txt -c "whoami"
      
    • وضع الصدفة التفاعلية:
      root@kitploit:~
      python3 exploit.py -u http://<target-ip>:8090 --shell
      

    اكتب exit للخروج من الصدفة التفاعلية.

    إخلاء مسؤولية 🚨

    تم توفير هذه المعلومات لأغراض تعليمية وبحثية فقط 📚. يجب إجراء اختبار السكربت فقط على الأنظمة التي تم منح إذن صريح لها ✅. الاستخدام غير المصرح به لهذا السكربت والمعلومات غير قانوني 🚫 وغير أخلاقي 😠.


    المراجع:

    1. Atlassian Security Advisory
    2. ShadowServer Report
    3. Tenable blog
    تنزيل الأداة