
CVE-2023-22515
CVE-2023-22515
새 관리자 사용자를 생성하는 익스플로잇
손상된 감사 로그:
참고 자료: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html 및 https://github.com/Chocapikk/CVE-2023-22515
이 플러그인은 명령줄 명령을 서버에서 실행하기 위한 웹 기반 셸 인터페이스를 제공합니다
Confluence 웹 관리 GUI에서 설치할 수 있습니다
운영 중인 서버에서 발견되었습니다

plugin_shellplug.jar의 디컴파일된 파일입니다
이 저장소는 교육 및 정보 제공 목적으로만 제공됩니다. 책임감 있게 사용하고 테스트 권한이 있는 시스템에서만 사용하십시오. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다.