
Checker per la vulnerabilità CVE-2023-22518 su Confluence
Checker per le vulnerabilità critiche CVE-2023-22518 e CVE-2023-22515 in Confluence.
Questo script è progettato per verificare e sfruttare le vulnerabilità nelle istanze Atlassian Confluence. Controlla la vulnerabilità CVE-2023-22518 e sfrutta la vulnerabilità CVE-2023-22515 per creare un nuovo account amministratore se l'istanza è vulnerabile (usando il codice di Chocapikk)
Assicurati di avere Python 3 installato sulla tua macchina.
Installa le librerie richieste usando il comando:
pip install -r requirements.txt
Controllo e sfruttamento di una singola istanza:
Usa il comando:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
Sostituisci con l'URL dell'istanza Confluence che vuoi controllare e sfruttare.
Sostituisci con il nome del file in cui vuoi salvare eventuali exploit riusciti. Questo argomento è opzionale.
Per esempio:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
Questo script è inteso solo per scopi educativi e di test autorizzati. L'utente è responsabile di assicurarsi di avere i permessi necessari per svolgere attività di test sull'istanza o sulle istanze Confluence di destinazione. L'accesso non autorizzato a sistemi informatici è illegale e gli utenti devono garantire il rispetto di tutte le leggi e i regolamenti applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo script.