Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-22527-POC — Atlassian Confluence Remote Code Execution (RCE) Proof of Concept | Kitploit
Tools/GitHubGitHub/maanvader/cve-2023-22527-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence Remote Code Execution (RCE) Proof of Concept

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-22527: Atlassian Confluence-Sicherheitslücke

Einführung

Die Sicherheitslücke CVE-2023-22527 ist ein kritischer Sicherheitsfehler in Atlassian Confluence, einer weit verbreiteten Kollaborations- und Dokumentationsplattform. Diese Sicherheitslücke betrifft sowohl Confluence Data Center als auch Confluence Server, also Versionen der Plattform, die für den organisatorischen Einsatz auf selbst gehosteten Servern oder in der Cloud-Infrastruktur konzipiert sind.

Details zur Sicherheitslücke

  • Art der Sicherheitslücke: OGNL (Object-Graph Navigation Language) Injection
  • CVSS-Score: 10.0 (Kritisch)
  • Betroffene Versionen:
    • Confluence Data Center und Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

Diese Sicherheitslücke ermöglicht eine nicht authentifizierte Remote-Codeausführung, wodurch Angreifer verwundbare Confluence-Instanzen ausnutzen können. Angesichts des hohen Risikos und der aktiven Ausnutzungsversuche in freier Wildbahn ist es für Organisationen entscheidend, ihre Systeme so schnell wie möglich zu patchen.

Docker-Setup zum Testen

Um das Testen und Verstehen dieser Sicherheitslücke zu erleichtern, wird ein Docker-Setup bereitgestellt. Die Docker-Konfiguration enthält eine Instanz von Atlassian Confluence Server 8.5.3, die für CVE-2023-22527 anfällig ist.

Ausführen des Docker-Setups

  1. Speichern Sie die obige Konfiguration in einer Datei mit dem Namen docker-compose.yml.
  2. Führen Sie das Docker-Setup aus:
    root@kitploit:~
    docker-compose up
    
  3. Die Confluence-Instanz ist unter http://localhost:8090 erreichbar.

Verwendung des Exploit-Skripts

Das Exploit-Skript ist dafür ausgelegt, die Sicherheitslücke CVE-2023-22527 in Confluence-Instanzen zu testen.

Ausführen des Skripts

  • Einzel-URL-Modus:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • Dateimodus (für mehrere IPs):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • Interaktiver Shell-Modus:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

Geben Sie exit ein, um die interaktive Shell zu verlassen.

Haftungsausschluss 🚨

Diese Informationen werden ausschließlich für Bildungs- und Forschungszwecke bereitgestellt 📚. Das Testen des Skripts sollte nur auf Systemen erfolgen, für die eine ausdrückliche Genehmigung erteilt wurde ✅. Die unbefugte Nutzung dieses Skripts und dieser Informationen ist illegal 🚫 und unethisch 😠.


Referenzen:

  1. Atlassian Security Advisory
  2. ShadowServer-Bericht
  3. Tenable-Blog
Tool herunterladen