
Confluence 上の CVE-2023-22518 脆弱性のチェッカー
Confluenceにおける重大な脆弱性CVE-2023-22518およびCVE-2023-22515のチェッカーです。
このスクリプトは、Atlassian Confluenceインスタンスの脆弱性をチェックし、悪用するために設計されています。CVE-2023-22518の脆弱性をチェックし、インスタンスが脆弱な場合にCVE-2023-22515の脆弱性を悪用して新しい管理者アカウントを作成します(Chocapikkのコードを使用)。
マシンにPython 3がインストールされていることを確認してください。
次のコマンドで必要なライブラリをインストールしてください:
pip install -r requirements.txt
単一インスタンスのチェックと悪用:
次のコマンドを使用します:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
をチェック・悪用するConfluenceインスタンスのURLに置き換えます。
を、成功した悪用結果を保存するファイル名に置き換えます。この引数はオプションです。
例:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
このスクリプトは教育目的および許可されたテスト目的のみに使用されます。ユーザーは、対象のConfluenceインスタンスに対してテスト活動を行うために必要な許可を得ていることを確認する責任があります。コンピュータシステムへの不正アクセスは違法であり、ユーザーは適用されるすべての法律および規制を遵守する必要があります。開発者は一切の責任を負わず、このスクリプトの誤用または損害について責任を負いません。