
Script d'exploitation shell pour CVE-2023-22515, une vulnérabilité critique de contrôle d'accès défaillant dans Atlassian Confluence Server et Data Center, permettant l'escalade de privilèges et un accès non autorisé.
iveresk-CVE-2023-22515
Le 4 octobre 2023, Atlassian a publié un avis concernant CVE-2023-22515, une vulnérabilité critique affectant les instances sur site de Confluence Server et Confluence Data Center.
Atlassian a initialement décrit cette vulnérabilité comme une escalade de privilèges, mais l'a depuis reclassée en vulnérabilité de contrôle d'accès défaillant.
Voici l'article source correspondant.
echo "----------------Welcome-to-cve-2023-22515-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-22515.sh -h--------------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+---The Deafault <LOGIN>=adm1n <PASSWORD>=adm1n------------------------+";
echo "+----------------------------------------------------------------------+";