Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/edsonjt81/cve-2023-22515-scan.
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubedsonjt81/cve-2023-22515-scan.

CVE-2023-22515-Scan.

Escáner ligero para CVE-2023-22515 que detecta instancias vulnerables de Atlassian Confluence al sondear el endpoint /server-info.action y analizar los códigos de respuesta HTTP.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2023-22515-Scan. — Escáner ligero para CVE-2023-22515 que detecta instancias vulnerables de Atlassian Confluence al sondear el endpoint /server-info.action y analizar los códigos de respuesta HTTP. | Kitploit
Ver Repositorio
hace 2 añosAún no revisado

Escaneo CVE-2023-22515

Acerca de

Este es un escáner simple para CVE-2023-22515, una vulnerabilidad crítica en Atlassian Confluence Data Center y Server que está siendo explotada activamente en la naturaleza por actores de amenazas para "crear cuentas de administrador de Confluence no autorizadas y acceder a instancias de Confluence". La vulnerabilidad fue descrita inicialmente como un problema de "escalada de privilegios", pero Atlassian cambió posteriormente la clasificación a "control de acceso roto" en su aviso de seguridad.

Cronología de CVE-2023-22515

  • 4 de octubre de 2023: Atlassian publica un aviso de seguridad sobre CVE-2023-22515, que luego describió como una vulnerabilidad crítica de "escalada de privilegios" en Atlassian Confluence Data Center. El aviso cubre versiones vulnerables, versiones parcheadas, workarounds (medidas de mitigación) e IOCs (indicadores de compromiso).
  • 5 de octubre de 2023: La CISA de EE. UU. agrega CVE-2023-22515 a su Catálogo de Vulnerabilidades Explotadas Conocidas. El mismo día, Rapid7 actualiza su artículo sobre CVE-2023-22515, publicado originalmente el 4 de octubre, para mencionar que el investigador de seguridad de Rapid7 Stephen Fewer ha confirmado que la vulnerabilidad es completamente no autenticada y trivialmente explotable. La actualización también mencionó que Rapid7 utilizó el endpoint /server-info.action para desencadenar el problema, que es diferente de los endpoints mencionados en el aviso de Atlassian.
  • 6 de octubre de 2023: Atlassian edita la descripción de CVE-2023-22515 en su aviso de seguridad de "escalada de privilegios" a "control de acceso roto".

Detalles de CVE-2023-22515-Scan

Este es un escáner simple que intentará determinar el estado de vulnerabilidad de Atlassian Confluence realizando hasta dos solicitudes HTTP GET por host y analizando las respuestas:

  • Una solicitud GET a la URL proporcionada (que debe ser la URL base de la aplicación) para verificar que el objetivo es Atlassian Confluence y obtener la versión del producto.
  • Una solicitud GET a /server-info.action para verificar el código de respuesta. El análisis de parches (patch diffing) mostró que el parche para CVE-2023-22515 elimina completamente el endpoint /server-info.action. Durante las pruebas, se observó el siguiente comportamiento para este endpoint:
    • Versiones no afectadas (anteriores a 8.0.0), responden con un código de estado 404
    • Versiones vulnerables responden con un código de estado 200
    • Versiones parcheadas responden con un código de estado 302

Versiones probadas

El escáner se ha probado con éxito contra las siguientes versiones de Atlassian Confluence Server:

  • 7.4.10 (no afectado)
  • 8.4.2 (vulnerable)
  • 8.4.3 (parcheado)
  • 8.5.0 (vulnerable)
  • 8.6.0 (última imagen docker - parcheado)

Dado que el script se ha probado contra un número limitado de versiones de Atlassian Confluence Server, el escáner puede no ser completamente confiable, especialmente para Confluence Data Center o para versiones no probadas de Confluence Server.

Instalación

  • Clonar el repositorio
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • Entrar en el directorio creado
root@kitploit:~
cd CVE-2023-22515-Scan
  • Instalar las dependencias con pip. Dependiendo de la configuración local de python3, los comandos requeridos serán:
root@kitploit:~
pip install -r requirements.txt

o:

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Escanea instancias web de Atlassian Confluence para CVE-2023-22515

options:
  -h, --help     muestra este mensaje de ayuda y sale
  -f FILE        Archivo que contiene una lista de URLs a escanear
  -t TARGETS     Lista de URLs separadas por comas a escanear
  -o OUTPUT_DIR  Directorio de salida

ej.:

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o resultados
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o resultados

Estados de vulnerabilidad

  • likely vulnerable (probablemente vulnerable): El objetivo está ejecutando una versión vulnerable (o no se pudo detectar la versión) y tiene el endpoint /server-info.action vulnerable disponible.
  • likely not exploitable (probablemente no explotable): El objetivo está ejecutando una versión vulnerable, pero el endpoint /server-info.action no es accesible, lo que significa que probablemente está parcheado.
  • not vulnerable (no vulnerable): El objetivo no está ejecutando una versión vulnerable, o no se pudo detectar la versión y el endpoint /server-info.action no fue accesible.
  • unknown (desconocido): No se pudo determinar el estado de vulnerabilidad porque se encontró un error al intentar acceder al endpoint /server-info.action.

Archivos de salida

  • cve_2023_22515_scan.json - Archivo JSON con la versión del producto, estado de vulnerabilidad y otra información relevante para cualquier sistema que haya sido reconocido por el script. Contenido de ejemplo:
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - Archivo de texto con un desglose legible para humanos de los resultados. Es idéntico al informe impreso en la consola (sin los colores ANSI). Contenido de ejemplo:
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Parcheo

Consulte el aviso de seguridad oficial para obtener información sobre las versiones afectadas y las versiones parcheadas.

Salida de ejemplo

example_output

Descargar herramienta