
Exploit para CVE-2023-22515 en Atlassian Confluence que crea un nuevo usuario administrador e implementa un plugin de shell basado en web para la ejecución de comandos en el servidor.
CVE-2023-22515
Exploit para crear un nuevo usuario administrador
Registro de auditoría comprometido:
Como referencia, se proporciona: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html y https://github.com/Chocapikk/CVE-2023-22515
Este plugin proporciona una interfaz de shell basada en web para ejecutar comandos de línea de comandos en un servidor
Puedes instalarlo desde la interfaz gráfica de administración web de Confluence
Se encontró en un servidor que estaba activo en producción

Es el archivo descompilado de plugin_shellplug.jar
Este repositorio se proporciona solo con fines educativos e informativos. Úsalo de manera responsable y solo en sistemas para los que tengas permiso de prueba. El acceso no autorizado a sistemas informáticos es ilegal y no ético.