
Dieses Skript informiert den Benutzer, ob die Confluence-Instanz anfällig ist, führt jedoch nicht die Ausführungsschritte durch.
Disclaimer
Dieses Skript dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie es verantwortungsbewusst und stellen Sie sicher, dass Sie die Erlaubnis haben, die Ziel-Confluence-Instanz zu testen. Unbefugte Tests sind illegal und unethisch.
Dieses Skript prüft, ob eine Confluence-Instanz anfällig für CVE-2023-22515 ist, eine kritische Schwachstelle durch fehlerhafte Zugriffskontrolle (Broken Access Control), die Atlassian Confluence Data Center und Server Versionen 8.0.0 und höher betrifft. Das Skript nutzt die Schwachstelle nicht aus; es prüft lediglich die Version und die Konfiguration des Setup-Modus.
requestspackagingSie können die erforderlichen Bibliotheken mit pip installieren:
pip install requests packaging
Klonen Sie das Repository oder laden Sie die Skriptdatei herunter.
Führen Sie das Skript in Ihrer Python-Umgebung aus:
python confluence_vulnerability_check.py
Geben Sie die URL der Confluence-Instanz ein, wenn Sie dazu aufgefordert werden (z. B. http://example.com).
Das Skript prüft die Confluence-Version und ermittelt, ob die Instanz anfällig für CVE-2023-22515 ist.
Ausgabe
Das Skript gibt die Confluence-Version aus und teilt Ihnen mit, ob die Instanz basierend auf der Version und der Prüfung des Setup-Modus anfällig ist. Beispielausgabe:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
Mitwirken
Beiträge sind willkommen! Bitte eröffnen Sie ein Issue oder reichen Sie einen Pull-Request ein.