Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22515-Scan. — Scanner léger pour CVE-2023-22515 qui détecte les instances Atlassian Confluence vulnérables en sondant le point de terminaison /server-info.action et en analysant les codes de réponse HTTP. | Kitploit
Outils/GitHubGitHub/edsonjt81/cve-2023-22515-scan.
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubedsonjt81/cve-2023-22515-scan.

CVE-2023-22515-Scan.

Scanner léger pour CVE-2023-22515 qui détecte les instances Atlassian Confluence vulnérables en sondant le point de terminaison /server-info.action et en analysant les codes de réponse HTTP.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 2 ansPas encore vérifié
Partager

CVE-2023-22515-Scan

À propos

Ceci est un simple scanner pour CVE-2023-22515, une vulnérabilité critique dans Atlassian Confluence Data Center et Server qui est activement exploitée dans la nature par des acteurs de la menace afin de « créer des comptes administrateur Confluence non autorisés et d'accéder à des instances Confluence ». La vulnérabilité a d'abord été décrite comme un problème d'« élévation de privilèges », mais Atlassian a ensuite modifié la classification en « contrôle d'accès cassé » dans son avis de sécurité.

Chronologie de CVE-2023-22515

  • 4 octobre 2023 : Atlassian publie un avis de sécurité sur CVE-2023-22515, qu'il décrit alors comme une vulnérabilité critique d'« élévation de privilèges » dans Atlassian Confluence Data Center. L'avis couvre les versions vulnérables, les versions corrigées, les contournements et les IOC.
  • 5 octobre 2023 : la CISA américaine ajoute CVE-2023-22515 à son catalogue des vulnérabilités exploitées connues. Le même jour, Rapid7 met à jour son article sur CVE-2023-22515, publié à l'origine le 4 octobre, pour mentionner que le chercheur en sécurité de Rapid7 Stephen Fewer a confirmé que la vulnérabilité est entièrement non authentifiée et trivialement exploitable. La mise à jour mentionne également que Rapid7 a utilisé le point de terminaison /server-info.action pour déclencher le problème, ce qui diffère des points de terminaison mentionnés dans l'avis d'Atlassian.
  • 6 octobre 2023 : Atlassian modifie la description de CVE-2023-22515 dans son avis de sécurité pour passer d'« élévation de privilèges » à « contrôle d'accès cassé ».

Détails de CVE-2023-22515-Scan

Il s'agit d'un simple scanner qui tente de déterminer le statut de vulnérabilité d'Atlassian Confluence en effectuant jusqu'à deux requêtes HTTP GET par hôte et en analysant les réponses :

  • Une requête GET vers l'URL fournie (qui doit être l'URL de base de l'application) pour vérifier que la cible est bien Atlassian Confluence et pour obtenir la version du produit.
  • Une requête GET vers /server-info.action pour vérifier le code de réponse. Le diff du correctif a montré que le correctif de CVE-2023-22515 supprime entièrement le point de terminaison /server-info.action. Lors des tests, le comportement suivant a été observé pour ce point de terminaison :
    • Les versions non affectées (avant 8.0.0) répondent avec un code de statut 404
    • Les versions vulnérables répondent avec un code de statut 200
    • Les versions corrigées répondent avec un code de statut 302

Versions testées

Le scanner a été testé avec succès contre les versions suivantes d'Atlassian Confluence Server :

  • 7.4.10 (non affectée)
  • 8.4.2 (vulnérable)
  • 8.4.3 (corrigée)
  • 8.5.0 (vulnérable)
  • 8.6.0 (dernière image docker - corrigée)

Étant donné que le script a été testé avec un nombre limité de versions d'Atlassian Confluence Server, le scanner peut ne pas être entièrement fiable, en particulier pour Confluence Data Center ou pour des versions non testées de Confluence Server.

Installation

  • Clonez le dépôt
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • Entrez dans le répertoire créé
root@kitploit:~
cd CVE-2023-22515-Scan
  • Installez les dépendances avec pip. Selon votre configuration python3 locale, les commandes requises seront soit :
root@kitploit:~
pip install -r requirements.txt

ou :

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan Atlassian Confluence web instances for CVE-2023-22515

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

Exemples :

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

Statuts de vulnérabilité

  • likely vulnerable : La cible exécute une version vulnérable (ou la version n'a pas pu être détectée) et dispose du point de terminaison vulnérable /server-info.action.
  • likely not exploitable : La cible exécute une version vulnérable, mais le point de terminaison /server-info.action n'est pas accessible, ce qui signifie qu'il est probablement corrigé.
  • not vulnerable : La cible n'exécute pas une version vulnérable, ou la version n'a pas pu être détectée et le point de terminaison /server-info.action n'était pas accessible.
  • unknown : Le statut de vulnérabilité n'a pas pu être déterminé car une erreur a été rencontrée lors de la tentative d'accès au point de terminaison /server-info.action.

Fichiers de sortie

  • cve_2023_22515_scan.json - Fichier JSON avec la version du produit, le statut de vulnérabilité et d'autres informations pertinentes pour tous les systèmes reconnus par le script. Exemple de contenu :
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - Fichier texte avec une ventilation lisible des résultats. Ce fichier est identique au rapport affiché dans la console (sans les couleurs ANSI). Exemple de contenu :
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Correctifs

Veuillez vous référer à l'avis de sécurité officiel pour plus d'informations sur les versions affectées et les versions corrigées.

Exemple de sortie

example_output

Télécharger l’outil