
CVE-2023-22515 के लिए शेल-आधारित शोषण स्क्रिप्ट, जो Atlassian Confluence Server और Data Center में एक गंभीर टूटी हुई पहुँच नियंत्रण भेद्यता है, जो विशेषाधिकार वृद्धि और अनधिकृत पहुँच को सक्षम बनाती है।
iveresk-CVE-2023-22515
4 अक्टूबर 2023 को, Atlassian ने CVE-2023-22515 के लिए एक सलाह जारी की, जो Confluence Server और Confluence Data Center के ऑन-प्रिमाइसेस इंस्टेंस को प्रभावित करने वाली एक गंभीर भेद्यता है।
Atlassian ने शुरू में इस भेद्यता को Privilege Escalation के रूप में वर्णित किया, लेकिन तब से उन्होंने इसे Broken Access Control भेद्यता के रूप में पुनर्वर्गीकृत किया है।
यहाँ इसके लिए स्रोत लेख है।
echo "----------------Welcome-to-cve-2023-22515-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-22515.sh -h--------------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+---The Deafault <LOGIN>=adm1n <PASSWORD>=adm1n------------------------+";
echo "+----------------------------------------------------------------------+";