Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22515-Scan — Escáner para CVE-2023-22515 - Vulnerabilidad de control de acceso roto en Atlassian Confluence | Kitploit
Herramientas/GitHubGitHub/erikwynter/cve-2023-22515-scan
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHuberikwynter/cve-2023-22515-scan

CVE-2023-22515-Scan

Escáner para CVE-2023-22515 - Vulnerabilidad de control de acceso roto en Atlassian Confluence

Ver Repositorio
80647hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22515-Scan

Acerca de

Este es un escáner simple para CVE-2023-22515, una vulnerabilidad crítica en Atlassian Confluence Data Center y Server que está siendo explotada activamente en la naturaleza por actores de amenazas con el fin de "crear cuentas de administrador de Confluence no autorizadas y acceder a instancias de Confluence". La vulnerabilidad fue descrita inicialmente como un problema de "escalada de privilegios", pero Atlassian luego cambió la clasificación a "control de acceso roto" en su aviso de seguridad.

Línea de tiempo de CVE-2023-22515

  • 4 de octubre de 2023: Atlassian publica un aviso de seguridad sobre CVE-2023-22515, que luego describió como una vulnerabilidad crítica de "escalada de privilegios" en Atlassian Confluence Data Center. El aviso cubre versiones vulnerables, versiones parcheadas, soluciones alternativas e IOC.
  • 5 de octubre de 2023: La CISA de EE. UU. agrega CVE-2023-22515 a su Catálogo de Vulnerabilidades Explotadas Conocidas. El mismo día, Rapid7 actualiza su artículo sobre CVE-2023-22515, publicado originalmente el 4 de octubre, para mencionar que el investigador de seguridad de Rapid7 Stephen Fewer ha confirmado que la vulnerabilidad es totalmente no autenticada y trivialmente explotable. La actualización también mencionó que Rapid7 utilizó el endpoint /server-info.action para desencadenar el problema, que es diferente de los endpoints mencionados en el aviso de Atlassian.
  • 6 de octubre de 2023: Atlassian edita la descripción de CVE-2023-22515 en su aviso de seguridad de "escalada de privilegios" a "control de acceso roto".

Detalles de CVE-2023-22515-Scan

Este es un escáner simple que intentará determinar el estado de vulnerabilidad de Atlassian Confluence realizando hasta dos solicitudes HTTP GET por host y analizando las respuestas:

  • Una solicitud GET a la URL proporcionada (que debe ser la URL base de la aplicación) para verificar que el objetivo es Atlassian Confluence y para obtener la versión del producto.
  • Una solicitud GET a /server-info.action para comprobar el código de respuesta. El análisis de parches mostró que el parche para CVE-2023-22515 elimina el endpoint /server-info.action por completo. Durante las pruebas, se observó el siguiente comportamiento para este endpoint:
    • Las versiones no afectadas (anteriores a 8.0.0), responden con un código de estado 404
    • Las versiones vulnerables responden con un código de estado 200
    • Las versiones parcheadas responden con un código de estado 302

Versiones probadas

El escáner se ha probado con éxito contra las siguientes versiones de Atlassian Confluence Server:

  • 7.4.10 (no afectada)
  • 8.4.2 (vulnerable)
  • 8.4.3 (parcheada)
  • 8.5.0 (vulnerable)
  • 8.6.0 (última imagen docker - parcheada)

Dado que el script se ha probado contra un número limitado de versiones de Atlassian Confluence Server, el escáner puede no ser totalmente fiable, especialmente para Confluence Data Center o para versiones no probadas de Confluence Server.

Instalación

  • Clona el repositorio
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • Entra en el directorio creado
root@kitploit:~
cd CVE-2023-22515-Scan
  • Instala las dependencias con pip. Dependiendo de tu configuración local de python3, los comandos requeridos serán:
root@kitploit:~
pip install -r requirements.txt

o:

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan Atlassian Confluence web instances for CVE-2023-22515

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

ej:

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

Estados de vulnerabilidad

  • likely vulnerable: El objetivo está ejecutando una versión vulnerable (o no se pudo detectar la versión) y tiene disponible el endpoint vulnerable /server-info.action.
  • likely not exploitable: El objetivo está ejecutando una versión vulnerable, pero el endpoint /server-info.action no es accesible, lo que significa que probablemente está parcheado.
  • not vulnerable: El objetivo no está ejecutando una versión vulnerable, o no se pudo detectar la versión y el endpoint /server-info.action no era accesible.
  • unknown: No se pudo determinar el estado de vulnerabilidad porque se encontró un error al intentar acceder al endpoint /server-info.action.

Archivos de salida

  • cve_2023_22515_scan.json - Archivo JSON con la versión del producto, el estado de vulnerabilidad y otra información relevante para cualquier sistema que haya sido reconocido por el script. Contenido de ejemplo:
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - Archivo de texto con un desglose legible de los resultados. Esto es idéntico al informe que se imprime en la consola (sin los colores ANSI). Contenido de ejemplo:
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Parcheo

Consulte el aviso de seguridad oficial para obtener información sobre las versiones afectadas y las versiones parcheadas.

Ejemplo de salida

example_output

Descargar herramienta