Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22527-POC — Atlassian Confluence Execução Remota de Código(RCE) Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/maanvader/cve-2023-22527-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence Execução Remota de Código(RCE) Prova de Conceito

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-22527: Vulnerabilidade no Atlassian Confluence

Introdução

A vulnerabilidade CVE-2023-22527 é uma falha crítica de segurança no Atlassian Confluence, uma plataforma de colaboração e documentação amplamente utilizada. Esta vulnerabilidade existe tanto no Confluence Data Center quanto no Confluence Server, que são versões da plataforma projetadas para uso organizacional em servidores auto-hospedados ou infraestrutura em nuvem.

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: Injeção OGNL (Object-Graph Navigation Language)
  • Pontuação CVSS: 10.0 (Crítica)
  • Versões Afetadas:
    • Confluence Data Center e Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

Esta vulnerabilidade permite execução remota de código não autenticada, possibilitando que adversários explorem instâncias vulneráveis do Confluence. É crucial que as organizações corrijam seus sistemas o mais rápido possível, considerando o alto risco e as tentativas ativas de exploração na natureza.

Configuração Docker para Testes

Para facilitar os testes e a compreensão desta vulnerabilidade, é fornecida uma configuração Docker. A configuração Docker inclui uma instância do Atlassian Confluence Server 8.5.3, que é vulnerável ao CVE-2023-22527.

Executando a Configuração Docker

  1. Salve a configuração acima em um arquivo chamado docker-compose.yml.
  2. Execute a configuração Docker:
    root@kitploit:~
    docker-compose up
    
  3. A instância do Confluence estará acessível em http://localhost:8090.

Uso do Script de Exploit

O script de exploit foi projetado para testar a vulnerabilidade CVE-2023-22527 em instâncias do Confluence.

Executando o Script

  • Modo de URL Única:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • Modo de Arquivo (para múltiplos IPs):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • Modo Shell Interativo:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

Digite exit para sair do shell interativo.

Aviso Legal 🚨

Esta informação é fornecida estritamente para fins educacionais e de pesquisa apenas 📚. O teste do script só deve ser realizado em sistemas onde a permissão explícita foi concedida ✅. O uso não autorizado deste script e informações é ilegal 🚫 e antiético 😠.


Referências:

  1. Atlassian Security Advisory
  2. ShadowServer Report
  3. Tenable blog
Baixar ferramenta