
Этот скрипт сообщит пользователю, уязвим ли экземпляр Confluence, но не будет выполнять шаги эксплуатации.
Отказ от ответственности
Этот скрипт предназначен только для образовательных и тестовых целей. Используйте его ответственно и убедитесь, что у вас есть разрешение на тестирование целевого экземпляра Confluence. Несанкционированное тестирование незаконно и неэтично.
Этот скрипт проверяет, уязвим ли экземпляр Confluence к CVE-2023-22515, критической уязвимости нарушенного контроля доступа (Broken Access Control), затрагивающей Atlassian Confluence Data Center и Server версии 8.0.0 и выше. Скрипт не эксплуатирует уязвимость; он только проверяет версию и конфигурацию режима установки.
requestspackagingВы можете установить необходимые библиотеки с помощью pip:
pip install requests packaging
Клонируйте репозиторий или скачайте файл скрипта.
Запустите скрипт в вашем Python-окружении:
python confluence_vulnerability_check.py
Введите URL экземпляра Confluence при запросе (например, http://example.com).
Скрипт проверит версию Confluence и определит, уязвим ли экземпляр к CVE-2023-22515.
Вывод
Скрипт выведет версию Confluence и сообщит, уязвим ли экземпляр, на основе проверки версии и режима установки. Пример вывода:
Enter the URL of the Confluence instance (e.g., http://example.com): http://example.com
Confluence version detected: 7.19.22
The Confluence instance is not vulnerable to CVE-2023-22515.
Вклад
Приветствуются любые вклады! Пожалуйста, открывайте issue или отправляйте pull request.