
यह स्क्रिप्ट उपयोगकर्ता को सूचित करेगी कि Confluence इंस्टेंस भेद्य (असुरक्षित) है या नहीं, लेकिन यह शोषण (exploitation) के चरणों को आगे नहीं बढ़ाएगी।
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि आपके पास लक्षित Confluence इंस्टेंस का परीक्षण करने की अनुमति है। अनधिकृत परीक्षण अवैध और अनैतिक है।
यह स्क्रिप्ट जाँचती है कि क्या कोई Confluence इंस्टेंस CVE-2023-22515 के प्रति संवेदनशील है, जो Atlassian Confluence Data Center और Server संस्करण 8.0.0 और उससे ऊपर को प्रभावित करने वाली एक गंभीर Broken Access Control भेद्यता है। स्क्रिप्ट भेद्यता का शोषण नहीं करती; यह केवल संस्करण और सेटअप मोड कॉन्फ़िगरेशन की जाँच करती है।
requests लाइब्रेरीpackaging लाइब्रेरीआप pip का उपयोग करके आवश्यक लाइब्रेरी स्थापित कर सकते हैं:
pip install requests packaging
रिपॉजिटरी को क्लोन करें या स्क्रिप्ट फ़ाइल डाउनलोड करें।
अपने Python वातावरण में स्क्रिप्ट चलाएँ:
python confluence_vulnerability_check.py
संकेत मिलने पर Confluence इंस्टेंस का URL दर्ज करें (उदा., http://example.com)।
स्क्रिप्ट Confluence संस्करण की जाँच करेगी और निर्धारित करेगी कि क्या इंस्टेंस CVE-2023-22515 के प्रति संवेदनशील है।
आउटपुट
स्क्रिप्ट Confluence संस्करण आउटपुट करेगी और संस्करण तथा सेटअप मोड जाँच के आधार पर आपको बताएगी कि इंस्टेंस संवेदनशील है या नहीं। उदाहरण आउटपुट:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com Confluence version detected: 7.19.22 The Confluence instance is not vulnerable to CVE-2023-22515.
योगदान
योगदान का स्वागत है! कृपया एक issue खोलें या pull request सबमिट करें।