Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22527-POC — Atlassian Confluence — доказательство концепции удаленного выполнения кода (RCE) | Kitploit
Инструменты/GitHubGitHub/maanvader/cve-2023-22527-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence — доказательство концепции удаленного выполнения кода (RCE)

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22527: Уязвимость Atlassian Confluence

Введение

Уязвимость CVE-2023-22527 — это критическая ошибка безопасности в Atlassian Confluence, широко используемой платформе для совместной работы и документации. Эта уязвимость присутствует как в Confluence Data Center, так и в Confluence Server — версиях платформы, предназначенных для организационного использования на собственных серверах или в облачной инфраструктуре.

Детали уязвимости

  • Тип уязвимости: внедрение OGNL (Object-Graph Navigation Language)
  • Оценка CVSS: 10.0 (критическая)
  • Затронутые версии:
    • Confluence Data Center и Server: 8.0.x, 8.1.x, 8.2.x, 8.3.x, 8.4.x, 8.5.0-8.5.3

Эта уязвимость позволяет неаутентифицированное удалённое выполнение кода, что даёт злоумышленникам возможность эксплуатировать уязвимые экземпляры Confluence. Крайне важно, чтобы организации как можно скорее установили исправления, учитывая высокий риск и активные попытки эксплуатации в дикой природе.

Настройка Docker для тестирования

Для облегчения тестирования и понимания этой уязвимости предоставляется настройка Docker. Конфигурация Docker включает экземпляр Atlassian Confluence Server 8.5.3, который уязвим к CVE-2023-22527.

Запуск настройки Docker

  1. Сохраните приведённую выше конфигурацию в файле с именем docker-compose.yml.
  2. Запустите настройку Docker:
    root@kitploit:~
    docker-compose up
    
  3. Экземпляр Confluence будет доступен по адресу http://localhost:8090.

Использование эксплойт-скрипта

Эксплойт-скрипт предназначен для тестирования уязвимости CVE-2023-22527 в экземплярах Confluence.

Запуск скрипта

  • Режим одиночного URL:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • Файловый режим (для нескольких IP-адресов):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • Режим интерактивной оболочки:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

Введите exit, чтобы выйти из интерактивной оболочки.

Дисклеймер 🚨

Эта информация предоставлена строго в образовательных и исследовательских целях 📚. Тестирование скрипта должно проводиться только на системах, где было получено явное разрешение ✅. Несанкционированное использование этого скрипта и информации незаконно 🚫 и неэтично 😠.


Ссылки:

  1. Консультация Atlassian по безопасности
  2. Отчёт ShadowServer
  3. Блог Tenable
Скачать инструмент