Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22515-Scan. — CVE-2023-22515 の軽量スキャナーです。/server-info.action エンドポイントをプローブし、HTTP 応答コードを分析することで、脆弱な Atlassian Confluence インスタンスを検出します。 | Kitploit
ツール/GitHubGitHub/edsonjt81/cve-2023-22515-scan.
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubedsonjt81/cve-2023-22515-scan.

CVE-2023-22515-Scan.

CVE-2023-22515 の軽量スキャナーです。/server-info.action エンドポイントをプローブし、HTTP 応答コードを分析することで、脆弱な Atlassian Confluence インスタンスを検出します。

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-22515-Scan

概要

これは、CVE-2023-22515のためのシンプルなスキャナーです。CVE-2023-22515は、Atlassian Confluence Data CenterおよびServerの深刻な脆弱性であり、脅威アクターによって実際に悪用され、不正なConfluence管理者アカウントを作成し、Confluenceインスタンスにアクセスするために使用されています。この脆弱性は当初「権限昇格」の問題として説明されていましたが、Atlassianは後にセキュリティアドバイザリで分類を「アクセス制御の破綻」に変更しました。

CVE-2023-22515のタイムライン

  • 2023年10月4日:AtlassianがCVE-2023-22515に関するセキュリティアドバイザリを公開。当初はAtlassian Confluence Data Centerの深刻な「権限昇格」脆弱性として説明されていました。アドバイザリには、影響を受けるバージョン、修正済みバージョン、回避策、侵害指標(IOC)が含まれています。
  • 2023年10月5日:米国CISAがCVE-2023-22515を既知の悪用された脆弱性カタログ(KEV)に追加。同日、Rapid7は10月4日に公開されたCVE-2023-22515に関する記事を更新し、Rapid7のセキュリティ研究者Stephen Fewerがこの脆弱性が完全に認証不要で簡単に悪用可能であることを確認したと述べました。また、Rapid7が問題を引き起こすために/server-info.actionエンドポイントを利用したことも記載されており、これはAtlassianのアドバイザリで言及されたエンドポイントとは異なります。
  • 2023年10月6日:Atlassianがセキュリティアドバイザリ内のCVE-2023-22515の説明を「権限昇格」から「アクセス制御の破綻」に修正。

CVE-2023-22515-Scanの詳細

これは、ホストごとに最大2回のHTTP GETリクエストを実行し、応答を分析してAtlassian Confluenceの脆弱性状態を判定するシンプルなスキャナーです。

  • 提供されたURL(アプリのベースURLである必要があります)へのGETリクエスト。対象がAtlassian Confluenceであることを確認し、製品バージョンを取得します。
  • /server-info.actionへのGETリクエスト。応答コードを確認します。パッチの差分分析により、CVE-2023-22515のパッチは/server-info.actionエンドポイントを完全に削除することが示されました。テスト中、このエンドポイントに対して以下の動作が観察されました。
    • 影響を受けないバージョン(8.0.0より前)は404ステータスコードを返す
    • 脆弱性のあるバージョンは200ステータスコードを返す
    • 修正済みバージョンは302ステータスコードを返す

テスト済みバージョン

このスキャナーは、以下のAtlassian Confluence Serverのバージョンで正常にテストされています。

  • 7.4.10(影響なし)
  • 8.4.2(脆弱)
  • 8.4.3(修正済み)
  • 8.5.0(脆弱)
  • 8.6.0(最新のDockerイメージ - 修正済み)

スクリプトは限られた数のAtlassian Confluence Serverバージョンでテストされているため、特にConfluence Data Centerや未テストのConfluence Serverバージョンでは、スキャナーの信頼性が完全ではない可能性があります。

インストール

  • リポジトリをクローン
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • 作成されたディレクトリに移動
root@kitploit:~
cd CVE-2023-22515-Scan
  • pipで依存関係をインストール。ローカルのpython3セットアップに応じて、必要なコマンドは以下のいずれかです。
root@kitploit:~
pip install -r requirements.txt

または:

root@kitploit:~
pip3 install -r requirements.txt

使用方法

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Atlassian Confluence WebインスタンスをCVE-2023-22515についてスキャンします

options:
  -h, --help     このヘルプメッセージを表示して終了
  -f FILE        スキャンするURLのリストを含むファイル
  -t TARGETS     スキャンするURLのカンマ区切りリスト
  -o OUTPUT_DIR  出力ディレクトリ

例:

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results

脆弱性ステータス

  • likely vulnerable(脆弱性の可能性が高い):対象が脆弱なバージョンを実行しており(またはバージョンを検出できず)、脆弱な/server-info.actionエンドポイントが利用可能。
  • likely not exploitable(悪用できない可能性が高い):対象が脆弱なバージョンを実行しているが、/server-info.actionエンドポイントにアクセスできない。つまり、修正されている可能性が高い。
  • not vulnerable(脆弱ではない):対象が脆弱なバージョンを実行していない、またはバージョンを検出できず、/server-info.actionエンドポイントにアクセスできなかった。
  • unknown(不明):/server-info.actionエンドポイントへのアクセス中にエラーが発生したため、脆弱性ステータスを判定できなかった。

出力ファイル

  • cve_2023_22515_scan.json - スクリプトによって認識されたシステムの製品バージョン、脆弱性ステータス、その他の関連情報を含むJSONファイル。内容例:
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - 人間が読みやすい結果の内訳を含むテキストファイル。これはコンソールに出力されるレポート(ANSIカラーを除く)と同じです。内容例:
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

パッチ適用

影響を受けるバージョンと修正済みバージョンの詳細については、公式のセキュリティアドバイザリを参照してください。

出力例

example_output

ツールをダウンロード