Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22515-Scan — Analyseur pour CVE-2023-22515 - Vulnérabilité de contrôle d'accès défaillant dans Atlassian Confluence | Kitploit
Outils/GitHubGitHub/erikwynter/cve-2023-22515-scan
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHuberikwynter/cve-2023-22515-scan

CVE-2023-22515-Scan

Analyseur pour CVE-2023-22515 - Vulnérabilité de contrôle d'accès défaillant dans Atlassian Confluence

Voir le dépôt
806il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22515-Scan

À propos

Ceci est un scanner simple pour CVE-2023-22515, une vulnérabilité critique dans Atlassian Confluence Data Center et Server qui est activement exploitée dans la nature par des acteurs malveillants afin « de créer des comptes administrateur Confluence non autorisés et d’accéder aux instances Confluence ». La vulnérabilité a été initialement décrite comme un problème « d’élévation de privilèges », mais Atlassian a ensuite modifié la classification en « contrôle d’accès brisé » dans son avis de sécurité.

Chronologie de CVE-2023-22515

  • 4 octobre 2023 : Atlassian publie un avis de sécurité sur CVE-2023-22515, qu’elle décrit alors comme une vulnérabilité critique d’« élévation de privilèges » dans Atlassian Confluence Data Center. L’avis couvre les versions vulnérables, les versions corrigées, les contournements et les IOCs.
  • 5 octobre 2023 : la CISA américaine ajoute CVE-2023-22515 à son catalogue de vulnérabilités exploitées connues. Le même jour, Rapid7 met à jour son article sur CVE-2023-22515, initialement publié le 4 octobre, pour mentionner que le chercheur en sécurité de Rapid7 Stephen Fewer a confirmé que la vulnérabilité est totalement non authentifiée et trivialement exploitable. La mise à jour mentionne également que Rapid7 a utilisé le point de terminaison /server-info.action pour déclencher le problème, ce qui est différent des points de terminaison mentionnés dans l’avis d’Atlassian.
  • 6 octobre 2023 : Atlassian modifie la description de CVE-2023-22515 dans son avis de sécurité en passant d'« élévation de privilèges » à « contrôle d’accès brisé ».

Détails de CVE-2023-22515-Scan

Ceci est un scanner simple qui tentera de déterminer l'état de vulnérabilité d'Atlassian Confluence en effectuant jusqu'à deux requêtes HTTP GET par hôte et en analysant les réponses :

  • Une requête GET vers l'URL fournie (qui devrait être l'URL de base de l'application) pour vérifier que la cible est bien Atlassian Confluence et obtenir la version du produit.
  • Une requête GET vers /server-info.action pour vérifier le code de réponse. Le diffing de patch a montré que le correctif pour CVE-2023-22515 supprime complètement le point de terminaison /server-info.action. Lors des tests, le comportement suivant a été observé pour ce point de terminaison :
    • Les versions non affectées (avant 8.0.0) répondent avec un code d'état 404
    • Les versions vulnérables répondent avec un code d'état 200
    • Les versions corrigées répondent avec un code d'état 302

Versions testées

Le scanner a été testé avec succès sur les versions suivantes d'Atlassian Confluence Server :

  • 7.4.10 (non affectée)
  • 8.4.2 (vulnérable)
  • 8.4.3 (corrigée)
  • 8.5.0 (vulnérable)
  • 8.6.0 (dernière image Docker - corrigée)

Étant donné que le script a été testé sur un nombre limité de versions d'Atlassian Confluence Server, le scanner peut ne pas être totalement fiable, en particulier pour Confluence Data Center ou pour des versions non testées de Confluence Server.

Installation

  • Clonez le dépôt
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • Entrez dans le répertoire créé
root@kitploit:~
cd CVE-2023-22515-Scan
  • Installez les dépendances avec pip. Selon votre configuration python3 locale, les commandes nécessaires seront soit :
root@kitploit:~
pip install -r requirements.txt

ou :

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan Atlassian Confluence web instances for CVE-2023-22515

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

ex :

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

Statuts de vulnérabilité

  • probablement vulnérable : La cible exécute une version vulnérable (ou la version n'a pas pu être détectée) et le point de terminaison vulnérable /server-info.action est disponible.
  • probablement non exploitable : La cible exécute une version vulnérable, mais le point de terminaison /server-info.action n'est pas accessible, ce qui signifie qu'il est probablement corrigé.
  • non vulnérable : La cible n'exécute pas une version vulnérable, ou la version n'a pas pu être détectée et le point de terminaison /server-info.action n'était pas accessible.
  • inconnu : Le statut de vulnérabilité n'a pas pu être déterminé car une erreur a été rencontrée lors de la tentative d'accès au point de terminaison /server-info.action.

Fichiers de sortie

  • cve_2023_22515_scan.json - Fichier JSON avec la version du produit, le statut de vulnérabilité et d'autres informations pertinentes pour tous les systèmes reconnus par le script. Exemple de contenu :
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - Fichier texte avec une ventilation lisible des résultats. Celle-ci est identique au rapport affiché dans la console (sans les couleurs ANSI). Exemple de contenu :
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Correction

Veuillez vous référer à l'avis de sécurité officiel pour obtenir des informations sur les versions affectées et corrigées.

Exemple de sortie

example_output

Télécharger l’outil