
Exploit pour CVE-2023-22515 dans Atlassian Confluence qui crée un nouvel utilisateur admin et déploie un plugin shell basé sur le web pour l'exécution de commandes sur le serveur.
CVE-2023-22515
Exploit pour créer un nouvel administrateur
Journal d'audit compromis :
Servant de référence : https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html et https://github.com/Chocapikk/CVE-2023-22515
Ce plugin fournit une interface shell web pour exécuter des commandes en ligne de commande sur un serveur
Vous pouvez l'installer depuis l'interface d'administration web de Confluence
A été trouvé sur un serveur en production

Est le fichier décompilé de plugin_shellplug.jar
Ce dépôt est fourni à des fins éducatives et informatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation de tester. L'accès non autorisé aux systèmes informatiques est illégal et contraire à l'éthique.