
Confluence의 CVE-2023-22518 취약점 검사기
Confluence의 CVE-2023-22518 및 CVE-2023-22515 중요 취약점 검사기
이 스크립트는 Atlassian Confluence 인스턴스의 취약점을 확인하고 익스플로잇하도록 설계되었습니다. CVE-2023-22518 취약점을 확인하고, 인스턴스가 취약한 경우 CVE-2023-22515 취약점을 이용하여 새로운 관리자 계정을 생성합니다 (Chocapikk의 코드 사용).
컴퓨터에 Python 3이 설치되어 있는지 확인하세요.
다음 명령어를 사용하여 필수 라이브러리를 설치합니다:
pip install -r requirements.txt
단일 인스턴스 확인 및 익스플로잇:
다음 명령어를 사용합니다:
python CVE-2023-22518.py -i <인스턴스-URL> -o <출력-파일>
<인스턴스-URL>을 확인 및 익스플로잇하려는 Confluence 인스턴스의 URL로 바꾸세요.
<출력-파일>을 성공적인 익스플로잇을 저장할 파일 이름으로 바꾸세요. 이 인수는 선택 사항입니다.
예를 들어:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
이 스크립트는 교육 및 승인된 테스트 목적으로만 사용됩니다. 사용자는 대상 Confluence 인스턴스(들)에 대해 테스트 활동을 수행할 필요한 권한이 있는지 확인할 책임이 있습니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며, 사용자는 모든 관련 법률 및 규정을 준수해야 합니다. 개발자는 이 스크립트의 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.