
CVE-2023-22515のシェルベースのエクスプロイトスクリプト。Atlassian Confluence ServerおよびData Centerの重大なアクセス制御の欠陥で、権限昇格と不正アクセスを可能にします。
iveresk-CVE-2023-22515
2023年10月4日、AtlassianはCVE-2023-22515に関するアドバイザリを公開しました。これは、Confluence ServerおよびConfluence Data Centerのオンプレミス環境に影響を与える重大な脆弱性です。
Atlassianは当初、この脆弱性を権限昇格(Privilege Escalation)として説明していましたが、その後、アクセス制御の不備(Broken Access Control)として再分類しました。
こちらがそのソース記事です。
echo "----------------Welcome-to-cve-2023-22515-script-by-1veresk------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2023-22515.sh -h--------------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2023-22515.sh <TARGET_IP> <LOGIN> <PASSWORD>----------+";
echo "+---The Deafault <LOGIN>=adm1n <PASSWORD>=adm1n------------------------+";
echo "+----------------------------------------------------------------------+";