
Atlassian ConfluenceのCVE-2023-22515用エクスプロイト。新しい管理者ユーザーを作成し、サーバー上でコマンド実行するためのWebベースのシェルプラグインを展開します。
CVE-2023-22515
新しい管理ユーザーを作成するためのエクスプロイト
侵害された監査ログ:
参考として提供: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html および https://github.com/Chocapikk/CVE-2023-22515
このプラグインは、サーバー上でコマンドラインコマンドを実行するためのWebベースのシェルインターフェースを提供します
ConfluenceのWeb管理GUIからインストールできます
実際に本番環境で稼働していたサーバー上で見つかりました

plugin_shellplug.jarの逆コンパイルされたファイルです
このリポジトリは教育および情報提供のみを目的として提供されています。責任を持って使用し、テストする権限があるシステムでのみ使用してください。許可なくコンピュータシステムにアクセスすることは違法かつ非倫理的です。