Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
confluence-hack — Atlassian ConfluenceのCVE-2023-22515用エクスプロイト。新しい管理者ユーザーを作成し、サーバー上でコマンド実行するためのWebベースのシェルプラグインを展開します。 | Kitploit
ツール/GitHubGitHub/aiex-3/confluence-hack
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubaiex-3/confluence-hack

confluence-hack

Atlassian ConfluenceのCVE-2023-22515用エクスプロイト。新しい管理者ユーザーを作成し、サーバー上でコマンド実行するためのWebベースのシェルプラグインを展開します。

リポジトリを見る
52722年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Confluence Hack

CVE-2023-22515

exploit.py

新しい管理ユーザーを作成するためのエクスプロイト
侵害された監査ログ:

参考として提供: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html および https://github.com/Chocapikk/CVE-2023-22515

plugin_shellplug.jar

このプラグインは、サーバー上でコマンドラインコマンドを実行するためのWebベースのシェルインターフェースを提供します
ConfluenceのWeb管理GUIからインストールできます
実際に本番環境で稼働していたサーバー上で見つかりました

ShellServlet.java

plugin_shellplug.jarの逆コンパイルされたファイルです

テスト環境

  • Confluence Server 8.5.1

免責事項

このリポジトリは教育および情報提供のみを目的として提供されています。責任を持って使用し、テストする権限があるシステムでのみ使用してください。許可なくコンピュータシステムにアクセスすることは違法かつ非倫理的です。

ツールをダウンロード