
Este script informará al usuario si la instancia de Confluence es vulnerable, pero no procederá con los pasos de explotación.
Descargo de responsabilidad
Este script es solo para fines educativos y de prueba. Úsalo de forma responsable y asegúrate de tener permiso para probar la instancia de Confluence objetivo. Las pruebas no autorizadas son ilegales y poco éticas.
Este script verifica si una instancia de Confluence es vulnerable a CVE-2023-22515, una vulnerabilidad crítica de control de acceso incorrecto que afecta a Atlassian Confluence Data Center y Server versiones 8.0.0 y superiores. El script no explota la vulnerabilidad; solo comprueba la versión y la configuración del modo de instalación.
requestspackagingPuedes instalar las librerías necesarias usando pip:
pip install requests packaging
Clona el repositorio o descarga el archivo del script.
Ejecuta el script en tu entorno Python:
python confluence_vulnerability_check.py
Introduce la URL de la instancia de Confluence cuando se te solicite (por ejemplo, http://example.com).
El script verificará la versión de Confluence y determinará si la instancia es vulnerable a CVE-2023-22515.
Salida
El script mostrará la versión de Confluence y te informará si la instancia es vulnerable según la versión y la comprobación del modo de instalación. Ejemplo de salida:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
¡Las contribuciones son bienvenidas! Por favor, abre un issue o envía un pull request.