Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22527-POC — Atlassian Confluence リモートコード実行(RCE) 概念実証 | Kitploit
ツール/GitHubGitHub/maanvader/cve-2023-22527-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence リモートコード実行(RCE) 概念実証

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-22527: Atlassian Confluence の脆弱性

はじめに

CVE-2023-22527 の脆弱性は、広く使用されているコラボレーションおよび文書管理プラットフォームである Atlassian Confluence における重大なセキュリティ上の欠陥です。この脆弱性は、Confluence Data Center と Confluence Server の両方に存在します。これらは、自己ホスト型サーバーまたはクラウドインフラ上で組織が使用するために設計されたバージョンです。

脆弱性の詳細

  • 脆弱性タイプ: OGNL (Object-Graph Navigation Language) Injection
  • CVSS スコア: 10.0 (重大)
  • 影響を受けるバージョン:
    • Confluence Data Center and Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

この脆弱性により、認証されていないリモートコード実行が可能となり、攻撃者が脆弱な Confluence インスタンスを悪用できるようになります。高いリスクと活発な悪用試行を考慮すると、組織はできるだけ早くシステムにパッチを適用することが重要です。

テスト用 Docker セットアップ

この脆弱性のテストと理解を促進するために、Docker セットアップが提供されています。Docker 構成には、CVE-2023-22527 に対して脆弱な Atlassian Confluence Server 8.5.3 のインスタンスが含まれています。

Docker セットアップの実行

  1. 上記の構成を docker-compose.yml という名前のファイルに保存します。
  2. Docker セットアップを実行します:
    root@kitploit:~
    docker-compose up
    
  • Confluence インスタンスは http://localhost:8090 でアクセス可能になります。
  • エクスプロイトスクリプトの使用方法

    エクスプロイトスクリプトは、Confluence インスタンスにおける CVE-2023-22527 脆弱性をテストするために設計されています。

    スクリプトの実行

    • 単一 URL モード:
      root@kitploit:~
      python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
      
    • ファイルモード (複数 IP 用):
      root@kitploit:~
      python3 exploit.py -f ips.txt -c "whoami"
      
    • インタラクティブシェルモード:
      root@kitploit:~
      python3 exploit.py -u http://<target-ip>:8090 --shell
      

    インタラクティブシェルを終了するには exit と入力します。

    免責事項 🚨

    この情報は、厳密に教育および研究目的のみで提供されています 📚。スクリプトのテストは、明示的な許可が与えられたシステムでのみ実施する必要があります ✅。このスクリプトおよび情報の不正使用は違法 🚫 であり、非倫理的 😠 です。


    参考文献:

    1. Atlassian Security Advisory
    2. ShadowServer Report
    3. Tenable blog
    ツールをダウンロード