Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/erikwynter/cve-2023-22515-scan
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHuberikwynter/cve-2023-22515-scan

CVE-2023-22515-Scan

Сканер для CVE-2023-22515 — Уязвимость нарушенного контроля доступа в Atlassian Confluence

Репозиторий
806472 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22515-Scan

О проекте

Это простой сканер для CVE-2023-22515 — критической уязвимости в Atlassian Confluence Data Center и Server, которая активно эксплуатируется злоумышленниками в дикой природе с целью "создания несанкционированных учётных записей администратора Confluence и получения доступа к экземплярам Confluence". Изначально уязвимость была описана как проблема "повышения привилегий", но позже Atlassian изменила классификацию на "нарушенный контроль доступа" в своём security advisory.

Хронология CVE-2023-22515

  • 4 октября 2023 года: Atlassian публикует security advisory по CVE-2023-22515, которую тогда описала как критическую уязвимость "повышения привилегий" в Atlassian Confluence Data Center. В advisory описаны уязвимые версии, исправленные версии, обходные пути и IOC.
  • 5 октября 2023 года: CISA (США) добавляет CVE-2023-22515 в свой каталог известных эксплуатируемых уязвимостей. В тот же день Rapid7 обновляет свою статью о CVE-2023-22515, первоначально опубликованную 4 октября, упоминая, что исследователь безопасности Rapid7 Stephen Fewer подтвердил, что уязвимость полностью неаутентифицирована и тривиально эксплуатируется. В обновлении также упоминалось, что Rapid7 использовала endpoint /server-info.action для воспроизведения проблемы, что отличается от endpoints, указанных в advisory Atlassian.
  • 6 октября 2023 года: Atlassian изменяет описание CVE-2023-22515 в своём security advisory с "повышение привилегий" на "нарушенный контроль доступа".

Детали CVE-2023-22515-Scan

Это простой сканер, который пытается определить статус уязвимости Atlassian Confluence, выполняя до двух HTTP GET запросов на каждый хост и анализируя ответы:

  • GET запрос к указанному URL (который должен быть базовым URL приложения) для проверки того, что цель является Atlassian Confluence, и для получения версии продукта.
  • GET запрос к /server-info.action для проверки кода ответа. Сравнение патчей показало, что исправление для CVE-2023-22515 полностью удаляет endpoint /server-info.action. Во время тестирования для этого endpoint наблюдалось следующее поведение:
    • Незатронутые версии (до 8.0.0) отвечают статус-кодом 404
    • Уязвимые версии отвечают статус-кодом 200
    • Исправленные версии отвечают статус-кодом 302

Протестированные версии

Сканер был успешно протестирован на следующих версиях Atlassian Confluence Server:

  • 7.4.10 (не затронута)
  • 8.4.2 (уязвима)
  • 8.4.3 (исправлена)
  • 8.5.0 (уязвима)
  • 8.6.0 (последний docker image — исправлена)

Поскольку скрипт был протестирован на ограниченном количестве версий Atlassian Confluence Server, сканер может быть не полностью надёжным, особенно для Confluence Data Center или для непротестированных версий Confluence Server.

Установка

  • Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • Перейдите в созданный каталог
root@kitploit:~
cd CVE-2023-22515-Scan
  • Установите зависимости с помощью pip. В зависимости от настройки вашего локального python3, требуемые команды будут либо:
root@kitploit:~
pip install -r requirements.txt

либо:

root@kitploit:~
pip3 install -r requirements.txt

Использование

root@kitploit:~
usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

Scan Atlassian Confluence web instances for CVE-2023-22515

options:
  -h, --help     show this help message and exit
  -f FILE        File containing a list of URLs to scan
  -t TARGETS     Comma-separated list of URLs to scan
  -o OUTPUT_DIR  Output directory

например:

root@kitploit:~
python cve_2023_22515_scan.py -f urls.txt -o results
root@kitploit:~
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results`

Статусы уязвимости

  • likely vulnerable: Цель запущена на уязвимой версии (или версию не удалось определить) и имеет доступный уязвимый endpoint /server-info.action.
  • likely not exploitable: Цель запущена на уязвимой версии, но endpoint /server-info.action недоступен, что означает, что он, вероятно, исправлен.
  • not vulnerable: Цель не запущена на уязвимой версии, или версию не удалось определить, и endpoint /server-info.action был недоступен.
  • unknown: Статус уязвимости не удалось определить, поскольку при попытке доступа к endpoint /server-info.action произошла ошибка.

Выходные файлы

  • cve_2023_22515_scan.json — JSON-файл с версией продукта, статусом уязвимости и другой соответствующей информацией для любых систем, распознанных скриптом. Пример содержимого:
root@kitploit:~
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt — текстовый файл с удобочитаемой разбивкой результатов. Он идентичен отчёту, выводимому в консоль (за вычетом ANSI-цветов). Пример содержимого:
root@kitploit:~
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

Исправление (Patching)

Пожалуйста, обратитесь к официальному security advisory за информацией о затронутых и исправленных версиях.

Пример вывода

example_output

Скачать инструмент