
CVE-2023-22515
CVE-2023-22515
Exploit, um einen neuen Admin-Benutzer zu erstellen
Kompromittiertes Audit-Log:
Als Referenz diente: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html und https://github.com/Chocapikk/CVE-2023-22515
Dieses Plugin bietet eine webbasierte Shell-Schnittstelle zur Ausführung von Befehlszeilenbefehlen auf einem Server
Sie können es über die Confluence-Web-Admin-GUI installieren
Wurde auf einem Server gefunden, der live in Produktion war

Ist die dekompilierte Datei von plugin_shellplug.jar
Dieses Repository dient ausschließlich zu Bildungs- und Informationszwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine Testgenehmigung haben. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.