
Эксплойт для CVE-2023-22515 в Atlassian Confluence, который создаёт нового администратора и разворачивает веб-плагин-шелл для выполнения команд на сервере.
CVE-2023-22515
Эксплоит для создания нового пользователя с правами администратора
Скомпрометированный журнал аудита:
В качестве ссылки предоставлено: https://packetstormsecurity.com/files/175225/Atlassian-Confluence-Unauthenticated-Remote-Code-Execution.html и https://github.com/Chocapikk/CVE-2023-22515
Этот плагин предоставляет веб-интерфейс оболочки для выполнения команд командной строки на сервере
Вы можете установить его из веб-интерфейса администратора Confluence
Был найден на сервере, работающем в продакшене

Это декомпилированный файл plugin_shellplug.jar
Этот репозиторий предоставляется только в образовательных и информационных целях. Используйте его ответственно и только на системах, на которые у вас есть разрешение на тестирование. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.