
Checker für die Sicherheitslücke CVE-2023-22518 in Confluence
Checker für die kritischen Schwachstellen CVE-2023-22518 und CVE-2023-22515 in Confluence.
Dieses Skript wurde entwickelt, um Schwachstellen in Atlassian Confluence-Instanzen zu überprüfen und auszunutzen. Es prüft auf die Schwachstelle CVE-2023-22518 und nutzt die Schwachstelle CVE-2023-22515 aus, um ein neues Administratorkonto zu erstellen, falls die Instanz anfällig ist (unter Verwendung von Code von Chocapikk)
Stellen Sie sicher, dass Python 3 auf Ihrem Rechner installiert ist.
Installieren Sie die erforderlichen Bibliotheken mit dem Befehl:
pip install -r requirements.txt
Einzelinstanz-Prüfung und -Ausnutzung:
Verwenden Sie den Befehl:
python CVE-2023-22518.py -i <Instance-URL> -o <Ausgabedatei>
-Ersetzen Sie durch die URL der Confluence-Instanz, die Sie überprüfen und ausnutzen möchten.
Zum Beispiel:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
Dieses Skript ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Der Benutzer ist dafür verantwortlich, sicherzustellen, dass er über die erforderlichen Berechtigungen verfügt, um Testaktivitäten auf der/den Ziel-Confluence-Instanz(en) durchzuführen. Unbefugter Zugriff auf Computersysteme ist illegal, und Benutzer sollten die Einhaltung aller geltenden Gesetze und Vorschriften sicherstellen. Der/die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für jeglichen Missbrauch oder Schaden, der durch dieses Skript verursacht wird.