
Questo script informerà l'utente se l'istanza Confluence è vulnerabile, ma non procederà con le fasi di sfruttamento.
Disclaimer
Questo script è solo a scopo educativo e di test. Usalo in modo responsabile e assicurati di avere il permesso di testare l'istanza Confluence di destinazione. I test non autorizzati sono illegali e non etici.
Questo script verifica se un'istanza Confluence è vulnerabile a CVE-2023-22515, una vulnerabilità critica di Broken Access Control che colpisce Atlassian Confluence Data Center e Server nelle versioni 8.0.0 e successive. Lo script non sfrutta la vulnerabilità; controlla solo la versione e la configurazione della modalità di setup.
requestspackagingPuoi installare le librerie richieste usando pip:
pip install requests packaging
Clona il repository o scarica il file dello script.
Esegui lo script nel tuo ambiente Python:
python confluence_vulnerability_check.py
Inserisci l'URL dell'istanza Confluence quando richiesto (ad es., http://example.com).
Lo script verificherà la versione di Confluence e determinerà se l'istanza è vulnerabile a CVE-2023-22515.
Output
Lo script mostrerà la versione di Confluence e ti informerà se l'istanza è vulnerabile in base al controllo della versione e della modalità di setup. Esempio di output:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
Contributi
I contributi sono benvenuti! Apri una issue o invia una pull request.