Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22527 — CVE-2023-22527 - Atlassian Confluence Data Center and Server のエクスプロイト | Kitploit
ツール/GitHubGitHub/yoryio/cve-2023-22527
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubyoryio/cve-2023-22527

CVE-2023-22527

CVE-2023-22527 - Atlassian Confluence Data Center and Server のエクスプロイト

リポジトリを見る
4112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-22527

CVE-2023-22527 - Confluence Data Center および Confluence Server におけるリモートコード実行 (RCE) を可能にするサーバーサイドテンプレートインジェクション (SSTI) の脆弱性

image

影響を受ける製品とバージョン:

製品影響を受けるバージョン
Confluence Data Center and Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3
  • CVSS: 10.0
  • 積極的に悪用されている: あり
  • パッチ: あり
  • 緩和策: なし

ヘルプ

root@kitploit:~
usage: CVE-2023-22527.py [-h] -u URL [-c COMMAND]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Atlassian Confluence Server URL
  -c COMMAND, --command COMMAND
                        Command to Execute

例: python CVE-2023-22527.py -u https://10.10.12.2 -c whoami

ラボ

Try Hack Me のルーム Confluence CVE-2023-22515 を使用してエクスプロイトをテストできます。このルームも CVE-2023-22527 の影響を受ける脆弱なバージョンを実行しているためです。

SHADOWSERVER による Atlassian Confluence サーバーのビュー:

map

参考文献

  • 彼らは今どこにいるのか? Confluence CVE-2023-22527 編
  • Atlassian Confluence - リモートコード実行 (CVE-2023-22527)
  • Shadowserver Atlassian 統計
  • CVE-2023-22527 - Confluence Data Center および Confluence Server における RCE (リモートコード実行) の脆弱性
  • GreyNoise タグ - Atlassian Confluence テンプレートインジェクション RCE の試行
  • CISA が既知の悪用済み脆弱性 1 件をカタログに追加
ツールをダウンロード