
Este script informará o usuário se a instância do Confluence estiver vulnerável, mas não prosseguirá com as etapas de exploração.
Aviso de Responsabilidade
Este script é apenas para fins educacionais e de teste. Use-o com responsabilidade e certifique-se de ter permissão para testar a instância do Confluence alvo. Testes não autorizados são ilegais e antiéticos.
Este script verifica se uma instância do Confluence é vulnerável ao CVE-2023-22515, uma vulnerabilidade crítica de Controle de Acesso Quebrado que afeta o Atlassian Confluence Data Center e Server versões 8.0.0 e superiores. O script não explora a vulnerabilidade; ele apenas verifica a versão e a configuração do modo de configuração.
requestspackagingVocê pode instalar as bibliotecas necessárias usando pip:
pip install requests packaging
Clone o repositório ou baixe o arquivo de script.
Execute o script no seu ambiente Python:
python confluence_vulnerability_check.py
Insira a URL da instância do Confluence quando solicitado (por exemplo, http://example.com).
O script verificará a versão do Confluence e determinará se a instância é vulnerável ao CVE-2023-22515.
O script exibirá a versão do Confluence e informará se a instância é vulnerável com base na versão e na verificação do modo de configuração. Exemplo de saída:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
Contribuições são bem-vindas! Por favor, abra uma issue ou envie um pull request.