Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22515-Scan. — हल्का स्कैनर CVE-2023-22515 के लिए जो /server-info.action एंडपॉइंट की जांच करके और HTTP प्रतिक्रिया कोड का विश्लेषण करके कमजोर Atlassian Confluence इंस्टेंस का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/edsonjt81/cve-2023-22515-scan.
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubedsonjt81/cve-2023-22515-scan.

CVE-2023-22515-Scan.

हल्का स्कैनर CVE-2023-22515 के लिए जो /server-info.action एंडपॉइंट की जांच करके और HTTP प्रतिक्रिया कोड का विश्लेषण करके कमजोर Atlassian Confluence इंस्टेंस का पता लगाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-22515-Scan

परिचय

यह CVE-2023-22515 के लिए एक सरल स्कैनर है, जो Atlassian Confluence Data Center और Server में एक गंभीर कमजोरी है जिसका खतरा पैदा करने वाले कलाकारों द्वारा सक्रिय रूप से शोषण किया जा रहा है, ताकि "अनधिकृत Confluence व्यवस्थापक खाते बनाए जा सकें और Confluence इंस्टेंस तक पहुँच प्राप्त की जा सके"। इस कमजोरी को शुरू में "privilege escalation" (विशेषाधिकार वृद्धि) समस्या के रूप में वर्णित किया गया था, लेकिन Atlassian ने बाद में अपने सुरक्षा सलाह में इसका वर्गीकरण बदलकर "broken access control" (भंग एक्सेस नियंत्रण) कर दिया।

CVE-2023-22515 की समयरेखा

  • 4 अक्टूबर 2023: Atlassian ने CVE-2023-22515 पर एक सुरक्षा सलाह प्रकाशित की, जिसे उसने उस समय Atlassian Confluence Data Center में एक गंभीर "privilege escalation" कमजोरी बताया था। सलाह में कमजोर संस्करण, पैच किए गए संस्करण, वर्कअराउंड और IOC शामिल हैं।
  • 5 अक्टूबर 2023: US CISA ने CVE-2023-22515 को अपने Known Exploited Vulnerabilities Catalog में शामिल किया। उसी दिन, Rapid7 ने CVE-2023-22515 पर अपने लेख को अपडेट किया, जो मूल रूप से 4 अक्टूबर को प्रकाशित हुआ था, और बताया कि Rapid7 के सुरक्षा शोधकर्ता Stephen Fewer ने पुष्टि की है कि यह कमजोरी पूरी तरह से बिना प्रमाणीकरण के और बेहद आसानी से शोषण योग्य है। अपडेट में यह भी उल्लेख किया गया कि Rapid7 ने इस समस्या को ट्रिगर करने के लिए /server-info.action एंडपॉइंट का उपयोग किया, जो Atlassian सलाह में उल्लिखित एंडपॉइंट से अलग है।
  • 6 अक्टूबर 2023: Atlassian ने अपने सुरक्षा सलाह में CVE-2023-22515 के विवरण को "privilege escalation" से बदलकर "broken access control" कर दिया।

CVE-2023-22515-Scan विवरण

यह एक सरल स्कैनर है जो प्रत्येक होस्ट के लिए अधिकतम दो HTTP GET अनुरोध करके और प्रतिक्रियाओं का विश्लेषण करके Atlassian Confluence की कमजोरी की स्थिति निर्धारित करने का प्रयास करेगा:

  • लक्ष्य Atlassian Confluence है यह सत्यापित करने और उत्पाद संस्करण प्राप्त करने के लिए प्रदान किए गए URL (जो ऐप का आधार URL होना चाहिए) पर एक GET अनुरोध।
  • प्रतिक्रिया कोड की जाँच करने के लिए /server-info.action पर एक GET अनुरोध। पैच डिफिंग से पता चला कि CVE-2023-22515 का पैच /server-info.action एंडपॉइंट को पूरी तरह से हटा देता है। परीक्षण के दौरान, इस एंडपॉइंट के लिए निम्नलिखित व्यवहार देखा गया:
    • अप्रभावित संस्करण (8.0.0 से पहले) 404 स्टेटस कोड के साथ प्रतिक्रिया देते हैं
    • कमजोर संस्करण 200 स्टेटस कोड के साथ प्रतिक्रिया देते हैं
    • पैच किए गए संस्करण 302 स्टेटस कोड के साथ प्रतिक्रिया देते हैं

परीक्षण किए गए संस्करण

स्कैनर का परीक्षण Atlassian Confluence Server के निम्नलिखित संस्करणों के विरुद्ध सफलतापूर्वक किया गया है:

  • 7.4.10 (प्रभावित नहीं)
  • 8.4.2 (कमजोर)
  • 8.4.3 (पैच किया हुआ)
  • 8.5.0 (कमजोर)
  • 8.6.0 (नवीनतम डॉकर इमेज - पैच किया हुआ)

चूँकि स्क्रिप्ट का परीक्षण Atlassian Confluence Server के सीमित संख्या में संस्करणों के विरुद्ध किया गया है, स्कैनर पूरी तरह से विश्वसनीय नहीं हो सकता है, विशेष रूप से Confluence Data Center या Confluence Server के अपरीक्षित संस्करणों के लिए।

स्थापना

  • रिपॉजिटरी को क्लोन करें
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • बनाई गई निर्देशिका में प्रवेश करें
root@kitploit:~
cd CVE-2023-22515-Scan
  • pip के साथ निर्भरताएँ स्थापित करें। आपकी स्थानीय python3 सेटअप के आधार पर, आवश्यक कमांड निम्नलिखित में से एक होंगे:
root@kitploit:~
pip install -r requirements.txt

या:

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan Atlassian Confluence web instances for CVE-2023-22515

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

उदाहरण:

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

कमजोरी की स्थितियाँ

  • likely vulnerable: लक्ष्य एक कमजोर संस्करण चला रहा है (या संस्करण का पता नहीं लगाया जा सका) और कमजोर /server-info.action एंडपॉइंट उपलब्ध है।
  • likely not exploitable: लक्ष्य एक कमजोर संस्करण चला रहा है, लेकिन /server-info.action एंडपॉइंट सुलभ नहीं है, जिसका अर्थ है कि यह संभवतः पैच किया गया है।
  • not vulnerable: लक्ष्य एक कमजोर संस्करण नहीं चला रहा है, या संस्करण का पता नहीं लगाया जा सका और /server-info.action एंडपॉइंट सुलभ नहीं था।
  • unknown: /server-info.action एंडपॉइंट तक पहुँचने का प्रयास करते समय त्रुटि आने के कारण कमजोरी की स्थिति निर्धारित नहीं की जा सकी।

आउटपुट फ़ाइलें

  • cve_2023_22515_scan.json - JSON फ़ाइल जिसमें उन सिस्टमों के लिए उत्पाद संस्करण, कमजोरी की स्थिति और अन्य प्रासंगिक जानकारी होती है जिन्हें स्क्रिप्ट द्वारा पहचाना गया था। उदाहरण सामग्री:
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - परिणामों के मानव-पठनीय विवरण वाली टेक्स्ट फ़ाइल। यह कंसोल पर मुद्रित रिपोर्ट के समान है (ANSI रंगों को छोड़कर)। उदाहरण सामग्री:
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

पैचिंग

कृपया प्रभावित संस्करणों और पैच किए गए संस्करणों की जानकारी के लिए आधिकारिक सुरक्षा सलाह देखें।

उदाहरण आउटपुट

example_output

टूल डाउनलोड करें