
CVE-2023-22515
CVE-2023-22515
Exploit para criar um novo usuário administrador
Log de auditoria comprometido:
Como referência: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html e https://github.com/Chocapikk/CVE-2023-22515
Este plugin fornece uma interface de shell baseada na web para executar comandos de linha de comando em um servidor
Você pode instalá-lo a partir da GUI de administração web do Confluence
Foi encontrado em um servidor que estava ativo em produção

É o arquivo descompilado de plugin_shellplug.jar
Este repositório é fornecido apenas para fins educacionais e informativos. Use-o com responsabilidade e somente em sistemas que você tenha permissão para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético.