Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ga0we1/cve-2023-22527_confluence_rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubga0we1/cve-2023-22527_confluence_rce

CVE-2023-22527_Confluence_RCE

CVE-2023-22527 - Vulnérabilité RCE (Exécution de Code à Distance) dans Confluence Data Center et Confluence Server PoC

Voir le dépôt
14il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22527 Confluence RCE

CVE-2023-22527 - Vulnérabilité RCE (Exécution de code à distance) dans Confluence Data Center et Confluence Server PoC

Références

CVE-2023-22527 - Vulnérabilité RCE (Exécution de code à distance) dans Confluence Data Center et Confluence Server | Assistance Atlassian | Documentation Atlassian

[CONFSERVER-93833] RCE (Exécution de code à distance) dans Confluence Data Center et Server - CVE-2023-22527 - Créer et suivre les demandes de fonctionnalités pour les produits Atlassian.

Diff

image-20240117093518010

Mot-clé

Plugin,ognl

Correctif

root@kitploit:~
protected boolean isBlockedVarRef(Node node) {
    String nodeClassName = node.getClass().getName();
    if ("ognl.ASTVarRef".equals(nodeClassName)) {
        String varRefValue = node.toString();
        if (BLOCKED_VAR_REFS.contains(varRefValue)) {
            if (!"#attr".equals(varRefValue)) {
                LOG.warn("Expression contains blocked var ref [{}]", varRefValue);
            }

            return true;
        }
    }

    return false;
}
Télécharger l’outil