
Script de explotación basado en shell para CVE-2023-22515, una vulnerabilidad crítica de control de acceso roto en Atlassian Confluence Server y Data Center, que permite la escalada de privilegios y el acceso no autorizado.
iveresk-CVE-2023-22515
El 4 de octubre de 2023, Atlassian publicó un aviso para CVE-2023-22515, una vulnerabilidad crítica que afecta a instancias locales de Confluence Server y Confluence Data Center.
Atlassian describió inicialmente esta vulnerabilidad como una Escalada de Privilegios, pero desde entonces la han recategorizado como una vulnerabilidad de Control de Acceso Roto.
Aquí está el artículo fuente para ello.
echo "----------------Welcome-to-cve-2023-22515-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-22515.sh -h--------------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+---The Deafault <LOGIN>=adm1n <PASSWORD>=adm1n------------------------+";
echo "+----------------------------------------------------------------------+";