免責事項
このスクリプトは、教育およびテスト目的のみを対象としています。責任を持って使用し、対象の Confluence インスタンスをテストする許可を得ていることを確認してください。無許可のテストは違法かつ非倫理的です。
このスクリプトは、Confluence インスタンスが CVE-2023-22515 に対して脆弱かどうかをチェックします。CVE-2023-22515 は、Atlassian Confluence Data Center および Server バージョン 8.0.0 以降に影響する重大な Broken Access Control の脆弱性です。このスクリプトは脆弱性を悪用するものではなく、バージョンとセットアップモードの構成のみをチェックします。
requests ライブラリpackaging ライブラリ必要なライブラリは pip を使用してインストールできます:
pip install requests packaging
リポジトリをクローンするか、スクリプトファイルをダウンロードしてください。
Python 環境でスクリプトを実行してください:
python confluence_vulnerability_check.py
プロンプトが表示されたら、Confluence インスタンスの URL を入力してください(例: http://example.com)。
このスクリプトは Confluence のバージョンをチェックし、インスタンスが CVE-2023-22515 に対して脆弱かどうかを判断します。
出力
このスクリプトは、Confluence のバージョンを出力し、バージョンとセットアップモードのチェックに基づいてインスタンスが脆弱かどうかを通知します。出力例:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com Confluence version detected: 7.19.22 The Confluence instance is not vulnerable to CVE-2023-22515.
貢献
貢献を歓迎します! 問題を開くか、プルリクエストを送信してください。