Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22527-POC — Prova di concetto per l'esecuzione di codice remoto (RCE) in Atlassian Confluence. | Kitploit
Strumenti/GitHubGitHub/maanvader/cve-2023-22527-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Prova di concetto per l'esecuzione di codice remoto (RCE) in Atlassian Confluence.

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22527: Vulnerabilità di Atlassian Confluence

Introduzione

La vulnerabilità CVE-2023-22527 è una grave falla di sicurezza in Atlassian Confluence, una piattaforma di collaborazione e documentazione ampiamente utilizzata. Questa vulnerabilità è presente sia in Confluence Data Center che in Confluence Server, versioni della piattaforma progettate per l'uso organizzativo su server self-hosted o infrastruttura cloud.

Dettagli della Vulnerabilità

  • Tipo di Vulnerabilità: Iniezione OGNL (Object-Graph Navigation Language)
  • Punteggio CVSS: 10.0 (Critico)
  • Versioni Interessate:
    • Confluence Data Center e Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

Questa vulnerabilità consente l'esecuzione remota di codice senza autenticazione, permettendo agli aggressori di sfruttare le istanze Confluence vulnerabili. È fondamentale che le organizzazioni applichino le patch ai propri sistemi il prima possibile, considerando l'alto rischio e i tentativi di sfruttamento attivi in circolazione.

Configurazione Docker per i Test

Per facilitare i test e la comprensione di questa vulnerabilità, viene fornita una configurazione Docker. La configurazione Docker include un'istanza di Atlassian Confluence Server 8.5.3, vulnerabile a CVE-2023-22527.

Esecuzione della Configurazione Docker

  1. Salva la configurazione precedente in un file chiamato docker-compose.yml.
  2. Esegui la configurazione Docker:
    root@kitploit:~
    docker-compose up
    
  3. L'istanza di Confluence sarà accessibile all'indirizzo http://localhost:8090.

Utilizzo dello Script di Exploit

Lo script di exploit è progettato per testare la vulnerabilità CVE-2023-22527 nelle istanze Confluence.

Esecuzione dello Script

  • Modalità URL Singolo:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • Modalità File (per più indirizzi IP):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • Modalità Shell Interattiva:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

Digita exit per uscire dalla shell interattiva.

Disclaimer 🚨

Queste informazioni sono fornite esclusivamente a scopo educativo e di ricerca 📚. Il test dello script deve essere effettuato solo su sistemi per i quali è stato concesso un permesso esplicito ✅. L'uso non autorizzato di questo script e di queste informazioni è illegale 🚫 e non etico 😠.


Riferimenti:

  1. Avviso di Sicurezza Atlassian
  2. Report ShadowServer
  3. Blog di Tenable
Scarica lo strumento