Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22515-Scan — Scanner per CVE-2023-22515 - Vulnerabilità di Controllo degli Accessi Non Sicuro in Atlassian Confluence | Kitploit
Strumenti/GitHubGitHub/erikwynter/cve-2023-22515-scan
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHuberikwynter/cve-2023-22515-scan

CVE-2023-22515-Scan

Scanner per CVE-2023-22515 - Vulnerabilità di Controllo degli Accessi Non Sicuro in Atlassian Confluence

Vedi Repository
806522 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22515-Scan

Informazioni

Questo è un semplice scanner per CVE-2023-22515, una vulnerabilità critica in Atlassian Confluence Data Center e Server che viene attivamente sfruttata in natura da attori malintenzionati al fine "di creare account amministratore Confluence non autorizzati e accedere alle istanze Confluence". La vulnerabilità è stata inizialmente descritta come un problema di "privilege escalation" (aumento dei privilegi), ma in seguito Atlassian ha cambiato la classificazione in "broken access control" (controllo degli accessi non funzionante) nel proprio security advisory.

Cronologia di CVE-2023-22515

  • 4 ottobre 2023: Atlassian pubblica un security advisory su CVE-2023-22515, descritto all'epoca come una vulnerabilità critica di "privilege escalation" (aumento dei privilegi) in Atlassian Confluence Data Center. L'advisory copre le versioni vulnerabili, le versioni patchate, le soluzioni alternative e gli IOCs.
  • 5 ottobre 2023: la CISA statunitense aggiunge CVE-2023-22515 al proprio Catalogo delle vulnerabilità note sfruttate. Lo stesso giorno, Rapid7 aggiorna il proprio articolo su CVE-2023-22515, pubblicato originariamente il 4 ottobre, per menzionare che il ricercatore di sicurezza di Rapid7 Stephen Fewer ha confermato che la vulnerabilità è completamente non autenticata e banale da sfruttare. L'aggiornamento ha inoltre menzionato che Rapid7 ha utilizzato l'endpoint /server-info.action per innescare il problema, il che è diverso dagli endpoint menzionati nell'advisory di Atlassian.
  • 6 ottobre 2023: Atlassian modifica la descrizione di CVE-2023-22515 nel proprio security advisory da "privilege escalation" a "broken access control".

Dettagli di CVE-2023-22515-Scan

Questo è un semplice scanner che tenta di determinare lo stato di vulnerabilità di Atlassian Confluence effettuando fino a due richieste HTTP GET per host e analizzando le risposte:

  • Una richiesta GET all'URL fornito (che dovrebbe essere l'URL base dell'applicazione) per verificare che il target sia Atlassian Confluence e per ottenere la versione del prodotto.
  • Una richiesta GET a /server-info.action per controllare il codice di risposta. Il diffing delle patch ha mostrato che la patch per CVE-2023-22515 rimuove completamente l'endpoint /server-info.action. Durante i test, per questo endpoint è stato osservato il seguente comportamento:
    • Le versioni non vulnerabili (precedenti alla 8.0.0) rispondono con un codice di stato 404
    • Le versioni vulnerabili rispondono con un codice di stato 200
    • Le versioni patchate rispondono con un codice di stato 302

Versioni testate

Lo scanner è stato testato con successo contro le seguenti versioni di Atlassian Confluence Server:

  • 7.4.10 (non vulnerabile)
  • 8.4.2 (vulnerabile)
  • 8.4.3 (patchata)
  • 8.5.0 (vulnerabile)
  • 8.6.0 (ultima immagine docker - patchata)

Poiché lo script è stato testato su un numero limitato di versioni di Atlassian Confluence Server, lo scanner potrebbe non essere completamente affidabile, specialmente per Confluence Data Center o per versioni non testate di Confluence Server.

Installazione

  • Clona il repository
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • Entra nella directory creata
cd CVE-2023-22515-Scan
  • Installa le dipendenze con pip. A seconda della tua configurazione locale di python3, i comandi richiesti saranno:
pip install -r requirements.txt

oppure:

pip3 install -r requirements.txt

Utilizzo

usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan Atlassian Confluence web instances for CVE-2023-22515

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

es.:

python cve_2023_22515_scan.py -f urls.txt -o results
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

Stati di vulnerabilità

  • likely vulnerable: Il target esegue una versione vulnerabile (oppure la versione non è stata rilevata) e dispone dell'endpoint vulnerabile /server-info.action.
  • likely not exploitable: Il target esegue una versione vulnerabile, ma l'endpoint /server-info.action non è accessibile, il che significa che è probabile che sia stato patchato.
  • not vulnerable: Il target non esegue una versione vulnerabile, oppure la versione non è stata rilevata e l'endpoint /server-info.action non era accessibile.
  • unknown: Non è stato possibile determinare lo stato di vulnerabilità perché si è verificato un errore durante il tentativo di accesso all'endpoint /server-info.action.

File di output

  • cve_2023_22515_scan.json - file JSON con la versione del prodotto, lo stato di vulnerabilità e altre informazioni rilevanti per tutti i sistemi riconosciuti dallo script. Contenuto di esempio:
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - file di testo con una suddivisione leggibile dei risultati. È identico al report stampato sulla console (senza i colori ANSI). Contenuto di esempio:
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Patch

Fare riferimento all'avviso di sicurezza ufficiale per informazioni sulle versioni interessate e sulle versioni patchate.

Output di esempio

example_output

Scarica lo strumento