
Comprobador de la vulnerabilidad CVE-2023-22518 en Confluence
Verificador de las vulnerabilidades críticas CVE-2023-22518 y CVE-2023-22515 en Confluence.
Este script está diseñado para verificar y explotar vulnerabilidades en instancias de Atlassian Confluence. Comprueba la vulnerabilidad CVE-2023-22518 y explota la vulnerabilidad CVE-2023-22515 para crear una nueva cuenta de administrador si la instancia es vulnerable (usando código de Chocapikk)
Asegúrate de tener Python 3 instalado en tu máquina.
Instala las librerías necesarias usando el comando:
pip install -r requirements.txt
Verificación y explotación de una sola instancia:
Usa el comando:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
-Reemplaza con la URL de la instancia de Confluence que deseas verificar y explotar.
Por ejemplo:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
Este script está destinado únicamente para fines educativos y de pruebas autorizadas. El usuario es responsable de asegurarse de tener los permisos necesarios para realizar actividades de prueba en la(s) instancia(s) de Confluence objetivo. El acceso no autorizado a sistemas informáticos es ilegal, y los usuarios deben asegurarse de cumplir con todas las leyes y regulaciones aplicables. El(los) desarrollador(es) no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este script.