Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22527_Confluence_RCE — CVE-2023-22527 - Vulnerabilidad de RCE (Ejecución Remota de Código) en Confluence Data Center y Confluence Server PoC | Kitploit
Herramientas/GitHubGitHub/ga0we1/cve-2023-22527_confluence_rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubga0we1/cve-2023-22527_confluence_rce

CVE-2023-22527_Confluence_RCE

CVE-2023-22527 - Vulnerabilidad de RCE (Ejecución Remota de Código) en Confluence Data Center y Confluence Server PoC

Ver Repositorio
144hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22527 Confluence RCE

CVE-2023-22527 - Vulnerabilidad de RCE (Ejecución Remota de Código) en Confluence Data Center y Confluence Server PoC

Referencias

CVE-2023-22527 - Vulnerabilidad de RCE (Ejecución Remota de Código) en Confluence Data Center y Confluence Server | Soporte de Atlassian | Documentación de Atlassian

[CONFSERVER-93833] RCE (Ejecución Remota de Código) en Confluence Data Center y Server - CVE-2023-22527 - Crea y realiza seguimiento de solicitudes de funciones para productos de Atlassian.

Diff

image-20240117093518010

Palabra clave

Plugin,ognl

Parche

root@kitploit:~
protected boolean isBlockedVarRef(Node node) {
    String nodeClassName = node.getClass().getName();
    if ("ognl.ASTVarRef".equals(nodeClassName)) {
        String varRefValue = node.toString();
        if (BLOCKED_VAR_REFS.contains(varRefValue)) {
            if (!"#attr".equals(varRefValue)) {
                LOG.warn("Expression contains blocked var ref [{}]", varRefValue);
            }

            return true;
        }
    }

    return false;
}
Descargar herramienta