
Confluence पर CVE-2023-22518 भेद्यता के लिए जाँचकर्ता
Confluence में CVE-2023-22518 और CVE-2023-22515 गंभीर कमजोरियों के लिए जाँचकर्ता।
यह स्क्रिप्ट Atlassian Confluence इंस्टेंस में कमजोरियों की जाँच करने और उनका शोषण करने के लिए डिज़ाइन की गई है। यह CVE-2023-22518 कमजोरी की जाँच करती है, और यदि इंस्टेंस कमजोर है तो CVE-2023-22515 कमजोरी का शोषण करके एक नया व्यवस्थापक खाता बनाती है (Chocapikk का कोड उपयोग करके)।
सुनिश्चित करें कि आपके मशीन पर Python 3 स्थापित है।
निम्नलिखित कमांड का उपयोग करके आवश्यक लाइब्रेरी स्थापित करें:
pip install -r requirements.txt
एकल इंस्टेंस जाँच और शोषण:
कमांड का उपयोग करें:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
को उस Confluence इंस्टेंस के URL से बदलें जिसे आप जाँचना और शोषण करना चाहते हैं।
को उस फ़ाइल के नाम से बदलें जहाँ आप किसी भी सफल शोषण को सहेजना चाहते हैं। यह तर्क वैकल्पिक है।
उदाहरण के लिए:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। लक्ष्य Confluence इंस्टेंस(ों) पर परीक्षण गतिविधियों में संलग्न होने के लिए आवश्यक अनुमतियाँ होना उपयोगकर्ता की ज़िम्मेदारी है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है, और उपयोगकर्ताओं को सभी लागू कानूनों और विनियमों का अनुपालन सुनिश्चित करना चाहिए। डेवलपर(ों) की कोई देनदारी नहीं है और वे इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।