Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22527 — Exploit per CVE-2023-22527 - Atlassian Confluence Data Center and Server | Kitploit
Strumenti/GitHubGitHub/yoryio/cve-2023-22527
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubyoryio/cve-2023-22527

CVE-2023-22527

Exploit per CVE-2023-22527 - Atlassian Confluence Data Center and Server

Vedi Repository
412 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-22527

CVE-2023-22527 - Vulnerabilità di Server-side Template Injection (SSTI) che consente l'esecuzione remota di codice (RCE) in Confluence Data Center e Confluence Server

image

Prodotti e versioni interessati:

ProdottoVersioni interessate
Confluence Data Center e Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3
  • CVSS: 10.0
  • Sfruttato attivamente: SÌ
  • Patch: SÌ
  • Mitigazione: No

Help

root@kitploit:~
usage: CVE-2023-22527.py [-h] -u URL [-c COMMAND]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Atlassian Confluence Server URL
  -c COMMAND, --command COMMAND
                        Command to Execute

Esempio: python CVE-2023-22527.py -u https://10.10.12.2 -c whoami

Lab

Puoi utilizzare la stanza Try Hack Me Confluence CVE-2023-22515 per testare l'exploit perché esegue anche una versione vulnerabile affetta da CVE-2023-22527.

Visione dei server Atlassian Confluence da parte di SHADOWSERVER:

map

Riferimenti

  • Dove sono ora? Protagonisti: Confluence CVE-2023-22527
  • Atlassian Confluence - Esecuzione remota di codice (CVE-2023-22527)
  • Statistiche Atlassian di Shadowserver
  • CVE-2023-22527 - Vulnerabilità RCE (Esecuzione Remota di Codice) in Confluence Data Center e Confluence Server
  • Tag GreyNoise - Tentativo di RCE tramite Template Injection in Atlassian Confluence
  • CISA aggiunge una vulnerabilità sfruttata nota al catalogo
Scarica lo strumento