
이 스크립트는 Confluence 인스턴스가 취약한 경우 사용자에게 알리지만, 익스플로잇 단계를 진행하지는 않습니다.
면책 조항
이 스크립트는 교육 및 테스트 목적으로만 제공됩니다. 책임감 있게 사용하고 대상 Confluence 인스턴스를 테스트할 수 있는 권한이 있는지 확인하십시오. 승인되지 않은 테스트는 불법이며 비윤리적입니다.
이 스크립트는 Confluence 인스턴스가 CVE-2023-22515에 취약한지 확인합니다. 이는 Atlassian Confluence Data Center 및 Server 버전 8.0.0 이상에 영향을 미치는 중요한 Broken Access Control 취약점입니다. 이 스크립트는 취약점을 악용하지 않으며, 버전 및 설치 모드 구성만 확인합니다.
requests 라이브러리packaging 라이브러리다음 명령으로 필요한 라이브러리를 설치할 수 있습니다:
pip install requests packaging
Clone the repository or download the script file.
Run the script in your Python environment:
python confluence_vulnerability_check.py
메시지가 표시되면 Confluence 인스턴스의 URL을 입력하십시오 (예: http://example.com).
스크립트가 Confluence 버전을 확인하고 버전 및 설치 모드 확인을 기반으로 인스턴스가 취약한지 여부를 결정합니다.
출력
스크립트는 Confluence 버전을 출력하고 버전 및 설치 모드 확인을 기반으로 인스턴스가 취약한지 여부를 알려줍니다. 출력 예시:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
기여를 환영합니다! 이슈를 열거나 풀 리퀘스트를 제출해 주세요.