
Checker for CVE-2023-22518 vulnerability on Confluence
Проверка критических уязвимостей CVE-2023-22518 и CVE-2023-22515 в Confluence.
Этот скрипт предназначен для проверки и эксплуатации уязвимостей в экземплярах Atlassian Confluence. Он проверяет наличие уязвимости CVE-2023-22518 и эксплуатирует уязвимость CVE-2023-22515 для создания новой учетной записи администратора, если экземпляр уязвим (используя код от Chocapikk)
Убедитесь, что на вашем компьютере установлен Python 3.
Установите необходимые библиотеки с помощью команды:
pip install -r requirements.txt
Проверка и эксплуатация одного экземпляра:
Используйте команду:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
Замените на URL экземпляра Confluence, который вы хотите проверить и эксплуатировать.
Замените на имя файла, в который вы хотите сохранить успешные результаты эксплуатации. Этот аргумент является необязательным.
Например:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
Этот скрипт предназначен только для образовательных и авторизованных целей тестирования. Пользователь несет ответственность за получение необходимых разрешений для проведения тестирования на целевых экземплярах Confluence. Несанкционированный доступ к компьютерным системам является незаконным, и пользователи должны обеспечить соблюдение всех применимых законов и нормативных актов. Разработчик(и) не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этим скриптом.