
Ce script informera l'utilisateur si l'instance Confluence est vulnérable, mais il ne procédera pas aux étapes d'exploitation.
Avertissement
Ce script est uniquement à des fins éducatives et de test. Utilisez-le de manière responsable et assurez-vous d'avoir l'autorisation de tester l'instance Confluence cible. Les tests non autorisés sont illégaux et contraires à l'éthique.
Ce script vérifie si une instance Confluence est vulnérable à la CVE-2023-22515, une vulnérabilité critique de contrôle d'accès brisé affectant les versions 8.0.0 et supérieures d'Atlassian Confluence Data Center et Server. Le script n'exploite pas la vulnérabilité ; il vérifie uniquement la version et la configuration du mode d'installation.
requestspackagingVous pouvez installer les bibliothèques requises en utilisant pip :
pip install requests packaging
Clonez le dépôt ou téléchargez le fichier du script.
Exécutez le script dans votre environnement Python :
python confluence_vulnerability_check.py
Saisissez l'URL de l'instance Confluence lorsque vous y êtes invité (par exemple, ).
Le script vérifiera la version de Confluence et déterminera si l'instance est vulnérable à la CVE-2023-22515.
Le script affichera la version de Confluence et vous informera si l'instance est vulnérable en fonction de la version et de la vérification du mode d'installation. Exemple de sortie :
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une pull request.