Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22527 — Exploit para CVE-2023-22527 - Atlassian Confluence Data Center and Server | Kitploit
Herramientas/GitHubGitHub/yoryio/cve-2023-22527
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubyoryio/cve-2023-22527

CVE-2023-22527

Exploit para CVE-2023-22527 - Atlassian Confluence Data Center and Server

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-22527

CVE-2023-22527 - Vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) que permite la ejecución remota de código (RCE) en Confluence Data Center y Confluence Server

image

Productos y versiones afectados:

ProductVersiones afectadas
Confluence Data Center and Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3
  • CVSS: 10.0
  • Explotado activamente: SÍ
  • Parche: SÍ
  • Mitigación: No

Ayuda

root@kitploit:~
usage: CVE-2023-22527.py [-h] -u URL [-c COMMAND]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Atlassian Confluence Server URL
  -c COMMAND, --command COMMAND
                        Command to Execute

Ejemplo: python CVE-2023-22527.py -u https://10.10.12.2 -c whoami

Laboratorio

Puedes usar la sala de Try Hack Me Confluence CVE-2023-22515 para probar el exploit, ya que también ejecuta una versión vulnerable afectada por CVE-2023-22527.

Visión de servidores Atlassian Confluence por SHADOWSERVER:

map

Referencias

  • ¿Dónde están ahora? Protagonizado: Confluence CVE-2023-22527
  • Atlassian Confluence - Ejecución remota de código (CVE-2023-22527)
  • Estadísticas de Atlassian de Shadowserver
  • CVE-2023-22527 - Vulnerabilidad RCE (Ejecución remota de código) en Confluence Data Center y Confluence Server
  • Etiqueta GreyNoise - Intento de RCE por inyección de plantillas en Atlassian Confluence
  • CISA añade una vulnerabilidad conocida explotada al catálogo
Descargar herramienta