
CVE-2023-22515
CVE-2023-22515
एक नया एडमिन उपयोगकर्ता बनाने के लिए एक्सप्लॉइट
समझौता किया गया ऑडिट लॉग:
संदर्भ के रूप में: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html और https://github.com/Chocapikk/CVE-2023-22515
यह प्लगइन सर्वर पर कमांड-लाइन कमांड निष्पादित करने के लिए एक वेब-आधारित शेल इंटरफ़ेस प्रदान करता है
आप इसे Confluence वेब एडमिन GUI से इंस्टॉल कर सकते हैं
यह एक ऐसे सर्वर पर पाया गया था जो प्रोडक्शन में चल रहा था

plugin_shellplug.jar का डीकंपाइल की गई फ़ाइल है
यह रिपॉजिटरी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान की गई है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टमों पर करें जिनका परीक्षण करने की आपकी अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।