Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22527 — Эксплойт для CVE-2023-22527 - Atlassian Confluence Data Center и Server | Kitploit
Инструменты/GitHubGitHub/yoryio/cve-2023-22527
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubyoryio/cve-2023-22527

CVE-2023-22527

Эксплойт для CVE-2023-22527 - Atlassian Confluence Data Center и Server

Репозиторий
4152 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-22527

CVE-2023-22527 - Уязвимость Server-side Template Injection (SSTI), позволяющая выполнение удаленного кода (RCE) в Confluence Data Center и Confluence Server

image

Затронутые продукты и версии:

ProductAffected Versions
Confluence Data Center и Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3
  • CVSS: 10.0
  • Активно эксплуатируется: ДА
  • Патч: ДА
  • Смягчение: НЕТ

Помощь

usage: CVE-2023-22527.py [-h] -u URL [-c COMMAND]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Atlassian Confluence Server URL
  -c COMMAND, --command COMMAND
                        Command to Execute

Пример: python CVE-2023-22527.py -u https://10.10.12.2 -c whoami

Лаборатория

Вы можете использовать комнату Try Hack Me Confluence CVE-2023-22515 для тестирования эксплойта, поскольку она также запускает уязвимую версию, затронутую CVE-2023-22527.

Визуализация серверов Atlassian Confluence от SHADOWSERVER:

map

Ссылки

  • Где они сейчас? В главной роли: Confluence CVE-2023-22527
  • Atlassian Confluence - Удаленное выполнение кода (CVE-2023-22527)
  • Статистика Shadowserver по Atlassian
  • CVE-2023-22527 - Уязвимость RCE (удаленное выполнение кода) в Confluence Data Center и Confluence Server
  • Тег GreyNoise - Попытка RCE через инъекцию шаблонов в Atlassian Confluence
  • CISA добавляет одну известную эксплуатируемую уязвимость в каталог
Скачать инструмент