Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/erikwynter/cve-2023-22515-scan
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHuberikwynter/cve-2023-22515-scan

CVE-2023-22515-Scan

Scanner für CVE-2023-22515 - Schwachstelle bei der Zugriffskontrolle in Atlassian Confluence

Repository anzeigen
80647vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-22515-Scan

Über

Dies ist ein einfacher Scanner für CVE-2023-22515, eine kritische Schwachstelle in Atlassian Confluence Data Center und Server, die derzeit aktiv von Bedrohungsakteuren ausgenutzt wird, um "unautorisierte Confluence-Administratorkonten zu erstellen und auf Confluence-Instanzen zuzugreifen". Die Schwachstelle wurde ursprünglich als "Privilege Escalation"-Problem beschrieben, aber Atlassian änderte später die Klassifizierung in "Broken Access Control" in ihrem Security Advisory.

Zeitleiste von CVE-2023-22515

    1. Oktober 2023: Atlassian veröffentlicht ein Security Advisory zu CVE-2023-22515, das es damals als kritische "Privilege Escalation"-Schwachstelle in Atlassian Confluence Data Center beschrieb. Das Advisory deckt anfällige Versionen, gepatchte Versionen, Workarounds und IOCs ab.
    1. Oktober 2023: Die US-CISA fügt CVE-2023-22515 zu ihrem Katalog bekannter ausgenutzter Schwachstellen hinzu. Am selben Tag aktualisiert Rapid7 seinen Artikel zu CVE-2023-22515, der ursprünglich am 4. Oktober veröffentlicht wurde, um zu erwähnen, dass Rapid7-Sicherheitsforscher Stephen Fewer bestätigt hat, dass die Schwachstelle vollständig ohne Authentifizierung ausnutzbar und trivial zu exploitieren ist. Das Update erwähnte auch, dass Rapid7 den Endpunkt /server-info.action genutzt hat, um das Problem auszulösen, was sich von den im Atlassian-Advisory genannten Endpunkten unterscheidet.
    1. Oktober 2023: Atlassian bearbeitet die Beschreibung von CVE-2023-22515 in ihrem Security Advisory von "privilege escalation" zu "broken access control".

CVE-2023-22515-Scan details

Dies ist ein einfacher Scanner, der versucht, den Schwachstellenstatus von Atlassian Confluence zu ermitteln, indem er bis zu zwei HTTP-GET-Anfragen pro Host durchführt und die Antworten analysiert:

  • Eine GET-Anfrage an die bereitgestellte URL (die die Basis-URL der Anwendung sein sollte), um zu überprüfen, ob das Ziel Atlassian Confluence ist, und um die Produktversion zu erhalten.
  • Eine GET-Anfrage an /server-info.action, um den Antwortcode zu überprüfen. Das Patch-Diffing zeigte, dass der Patch für CVE-2023-22515 den Endpunkt /server-info.action vollständig entfernt. Während der Tests wurde folgendes Verhalten für diesen Endpunkt beobachtet:
    • Nicht betroffene Versionen (vor 8.0.0) antworten mit einem 404-Statuscode
    • Anfällige Versionen antworten mit einem 200-Statuscode
    • Gepatchte Versionen antworten mit einem 302-Statuscode

Getestete Versionen

Der Scanner wurde erfolgreich gegen die folgenden Versionen von Atlassian Confluence Server getestet:

  • 7.4.10 (nicht betroffen)
  • 8.4.2 (anfällig)
  • 8.4.3 (gepatcht)
  • 8.5.0 (anfällig)
  • 8.6.0 (neuestes Docker-Image - gepatcht)

Da das Skript nur gegen eine begrenzte Anzahl von Versionen von Atlassian Confluence Server getestet wurde, ist der Scanner möglicherweise nicht vollständig zuverlässig, insbesondere für Confluence Data Center oder für ungetestete Versionen von Confluence Server.

Installation

  • Repository klonen
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • In das erstellte Verzeichnis wechseln
root@kitploit:~
cd CVE-2023-22515-Scan
  • Installieren Sie die Abhängigkeiten mit pip. Abhängig von Ihrer lokalen python3-Einrichtung sind die erforderlichen Befehle entweder:
root@kitploit:~
pip install -r requirements.txt

oder:

root@kitploit:~
pip3 install -r requirements.txt

Usage

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scannt Atlassian Confluence-Webinstanzen auf CVE-2023-22515

options:
  -h, --help     zeigt diese Hilfemeldung an und beendet
  -f FILE        Datei mit einer Liste von zu scannenden URLs
  -t TARGETS     Kommagetrennte Liste von zu scannenden URLs
  -o OUTPUT_DIR  Ausgabeverzeichnis

z.B.:

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

Schwachstellenstatus

  • likely vulnerable: Das Ziel läuft mit einer anfälligen Version (oder die Version konnte nicht erkannt werden) und der anfällige Endpunkt /server-info.action ist verfügbar.
  • likely not exploitable: Das Ziel läuft mit einer anfälligen Version, aber der Endpunkt /server-info.action ist nicht zugänglich, was bedeutet, dass es wahrscheinlich gepatcht ist.
  • not vulnerable: Das Ziel läuft nicht mit einer anfälligen Version, oder die Version konnte nicht erkannt werden und der Endpunkt /server-info.action war nicht zugänglich.
  • unknown: Der Schwachstellenstatus konnte nicht bestimmt werden, da beim Versuch, auf den Endpunkt /server-info.action zuzugreifen, ein Fehler aufgetreten ist.

Ausgabedateien

  • cve_2023_22515_scan.json - JSON-Datei mit der Produktversion, dem Schwachstellenstatus und anderen relevanten Informationen für alle Systeme, die vom Skript erkannt wurden. Beispielinhalt:
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - Textdatei mit einer menschenlesbaren Aufschlüsselung der Ergebnisse. Diese ist identisch mit dem Bericht, der auf der Konsole ausgegeben wird (ohne die ANSI-Farben). Beispielinhalt:
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Patchen

Bitte lesen Sie das offizielle Security Advisory für Informationen zu betroffenen und gepatchten Versionen.

Beispielausgabe

example_output

Tool herunterladen