Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22527-POC — Atlassian Confluence Ejecución remota de código(RCE) Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/maanvader/cve-2023-22527-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence Ejecución remota de código(RCE) Prueba de concepto

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22527: Vulnerabilidad de Atlassian Confluence

Introducción

La vulnerabilidad CVE-2023-22527 es una falla de seguridad crítica en Atlassian Confluence, una plataforma de colaboración y documentación ampliamente utilizada. Esta vulnerabilidad existe tanto en Confluence Data Center como en Confluence Server, que son versiones de la plataforma diseñadas para uso organizacional en servidores autoalojados o infraestructura en la nube.

Detalles de la vulnerabilidad

  • Tipo de Vulnerabilidad: Inyección OGNL (Object-Graph Navigation Language)
  • Puntuación CVSS: 10.0 (Crítica)
  • Versiones Afectadas:
    • Confluence Data Center and Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

Esta vulnerabilidad permite la ejecución remota de código sin autenticación, lo que hace posible que los atacantes exploten instancias vulnerables de Confluence. Es crucial que las organizaciones parcheen sus sistemas lo antes posible, considerando el alto riesgo y los intentos activos de explotación en la naturaleza.

Configuración de Docker para pruebas

Para facilitar la prueba y comprensión de esta vulnerabilidad, se proporciona una configuración de Docker. La configuración de Docker incluye una instancia de Atlassian Confluence Server 8.5.3, que es vulnerable a CVE-2023-22527.

Ejecutando la configuración de Docker

  1. Guarda la configuración anterior en un archivo llamado docker-compose.yml.
  2. Ejecuta la configuración de Docker:
    root@kitploit:~
    docker-compose up
    
  3. La instancia de Confluence será accesible en http://localhost:8090.

Uso del script de exploit

El script de exploit está diseñado para probar la vulnerabilidad CVE-2023-22527 en instancias de Confluence.

Ejecutando el script

  • Modo de URL única:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • Modo de archivo (para múltiples IPs):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • Modo de shell interactivo:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

Escribe exit para salir del shell interactivo.

Descargo de responsabilidad 🚨

Esta información se proporciona estrictamente solo con fines educativos y de investigación 📚. La prueba del script solo debe realizarse en sistemas donde se haya otorgado permiso explícito ✅. El uso no autorizado de este script y la información es ilegal 🚫 y poco ético 😠.


Referencias:

  1. Atlassian Security Advisory
  2. ShadowServer Report
  3. Tenable blog
Descargar herramienta