
Checker for CVE-2023-22518 vulnerability on Confluence
Verificador para as vulnerabilidades críticas CVE-2023-22518 e CVE-2023-22515 no Confluence.
Este script foi projetado para verificar e explorar vulnerabilidades em instâncias do Atlassian Confluence. Ele verifica a vulnerabilidade CVE-2023-22518 e explora a vulnerabilidade CVE-2023-22515 para criar uma nova conta de administrador se a instância estiver vulnerável (usando código de Chocapikk)
Certifique-se de ter o Python 3 instalado em sua máquina.
Instale as bibliotecas necessárias usando o comando:
pip install -r requirements.txt
Verificação e Exploração de Instância Única:
Use o comando:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
-Substitua pela URL da instância do Confluence que você deseja verificar e explorar.
Por exemplo:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
Este script destina-se apenas a fins educacionais e de teste autorizado. O usuário é responsável por garantir que possui as permissões necessárias para realizar atividades de teste na(s) instância(s) do Confluence alvo. O acesso não autorizado a sistemas de computador é ilegal, e os usuários devem garantir a conformidade com todas as leis e regulamentos aplicáveis. O(s) desenvolvedor(es) não assume(m) nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este script.