用于检查 Confluence 中 CVE-2023-22518 和 CVE-2023-22515 严重漏洞的检测器。
该脚本旨在检测并利用 Atlassian Confluence 实例中的漏洞。它会检查是否存在 CVE-2023-22518 漏洞,并在实例易受攻击时利用 CVE-2023-22515 漏洞创建一个新的管理员账户(使用的代码来自 Chocapikk)
确保你的机器上已安装 Python 3。
使用以下命令安装所需的库:
pip install -r requirements.txt
单实例检测与利用:
使用以下命令:
python CVE-2023-22518.py -i <instance-url> -o <output-file>
-将 替换为你要检测和利用的 Confluence 实例的 URL。
例如:
python CVE-2023-22518.py -i https://example.com/confluence -o exploits.txt
此脚本仅用于教育和授权测试目的。用户有责任确保其拥有在目标 Confluence 实例上进行测试活动的必要权限。未经授权访问计算机系统是非法的,用户应确保遵守所有适用的法律法规。开发者不承担任何责任,并且不对因使用此脚本而造成的任何滥用或损害负责。