
Vérificateur de la vulnérabilité CVE-2023-22518 sur Confluence
Vérificateur des vulnérabilités critiques CVE-2023-22518 et CVE-2023-22515 dans Confluence.
Ce script est conçu pour vérifier et exploiter les vulnérabilités des instances Atlassian Confluence. Il vérifie la présence de la vulnérabilité CVE-2023-22518 et exploite la vulnérabilité CVE-2023-22515 pour créer un nouveau compte administrateur si l'instance est vulnérable (en utilisant le code de Chocapikk)
Assurez-vous que Python 3 est installé sur votre machine.
Installez les bibliothèques requises à l'aide de la commande :
pip install -r requirements.txt
Vérification et exploitation d'une seule instance :
Utilisez la commande :
python CVE-2023-22518.py -i <instance-url> -o <output-file>
Remplacez par l'URL de l'instance Confluence que vous souhaitez vérifier et exploiter.
Remplacez par le nom du fichier dans lequel vous souhaitez enregistrer les éventuelles exploitations réussies. Cet argument est facultatif.
Par exemple :
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
Ce script est destiné uniquement à des fins éducatives et de tests autorisés. L'utilisateur est responsable de s'assurer qu'il dispose des autorisations nécessaires pour mener des activités de test sur la ou les instances Confluence ciblées. L'accès non autorisé à des systèmes informatiques est illégal, et les utilisateurs doivent veiller à respecter toutes les lois et réglementations applicables. Le(s) développeur(s) décline(nt) toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce script.