Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22515-Scan — Scanner for CVE-2023-22515 - Broken Access Control Vulnerability in Atlassian Confluence CVE-2023-22515 扫描器 - Atlassian Confluence 中的访问控制漏洞 | Kitploit
工具/GitHubGitHub/erikwynter/cve-2023-22515-scan
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHuberikwynter/cve-2023-22515-scan

CVE-2023-22515-Scan

Scanner for CVE-2023-22515 - Broken Access Control Vulnerability in Atlassian Confluence CVE-2023-22515 扫描器 - Atlassian Confluence 中的访问控制漏洞

查看仓库
806522年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22515-Scan

关于

这是一个简单的扫描器,用于检测 CVE-2023-22515,这是一个在 Atlassian Confluence Data Center 和 Server 中存在的严重漏洞,正被威胁行为者在野外积极利用,以“创建未授权的 Confluence 管理员账户并访问 Confluence 实例”。该漏洞最初被描述为“权限提升”问题,但 Atlassian 后来在其安全公告中将其分类更改为“访问控制失效”。

CVE-2023-22515 时间线

  • 2023年10月4日:Atlassian 发布了关于 CVE-2023-22515 的安全公告,当时将其描述为 Atlassian Confluence Data Center 中的一个严重“权限提升”漏洞。公告涵盖了受影响版本、已修复版本、解决方法和入侵指标。
  • 2023年10月5日:美国 CISA 将 CVE-2023-22515 添加到其已知被利用漏洞目录中。同日,Rapid7 更新了其最初于10月4日发布的关于 CVE-2023-22515 的文章,提到 Rapid7 安全研究员 Stephen Fewer 已确认该漏洞完全无需身份验证且极易利用。更新还指出,Rapid7 利用 /server-info.action 端点触发该问题,这与 Atlassian 公告中提到的端点不同。
  • 2023年10月6日:Atlassian 在其安全公告中将 CVE-2023-22515 的描述从“权限提升”修改为“访问控制失效”。

CVE-2023-22515-Scan 详细信息

这是一个简单的扫描器,通过每个目标主机最多执行两次 HTTP GET 请求并分析响应,来尝试确定 Atlassian Confluence 的漏洞状态:

  • 对提供的 URL(应为应用程序的基础 URL)执行一次 GET 请求,以验证目标是否为 Atlassian Confluence 并获取产品版本。
  • 对 /server-info.action 执行一次 GET 请求,以检查响应代码。补丁差异分析表明,CVE-2023-22515 的补丁完全移除了 /server-info.action 端点。在测试过程中,观察到该端点的以下行为:
    • 未受影响版本(8.0.0 之前)返回 404 状态码
    • 受影响版本返回 200 状态码
    • 已修补版本返回 302 状态码

已测试版本

该扫描器已成功针对以下 Atlassian Confluence Server 版本进行了测试:

  • 7.4.10(不受影响)
  • 8.4.2(存在漏洞)
  • 8.4.3(已修补)
  • 8.5.0(存在漏洞)
  • 8.6.0(最新 Docker 镜像 - 已修补)

由于该脚本仅针对有限数量的 Atlassian Confluence Server 版本进行了测试,扫描器可能并非完全可靠,尤其是对于 Confluence Data Center 或未经测试的 Confluence Server 版本。

安装

  • 克隆仓库
git clone https://github.com/ErikWynter/CVE-2023-22515-Scan.git
  • 进入创建的目录
cd CVE-2023-22515-Scan
  • 使用 pip 安装依赖。根据本地 python3 环境,所需的命令可能为:
pip install -r requirements.txt

或:

pip3 install -r requirements.txt

使用

usage: cve_2023_22515_scan.py [-h] [-f FILE] [-t TARGETS] [-o OUTPUT_DIR]

扫描 Atlassian Confluence Web 实例以检测 CVE-2023-22515

options:
  -h, --help     显示此帮助信息并退出
  -f FILE        包含要扫描的 URL 列表的文件
  -t TARGETS     要扫描的 URL 列表,以逗号分隔
  -o OUTPUT_DIR  输出目录

例如:

python cve_2023_22515_scan.py -f urls.txt -o results
python cve_2023_22515_scan.py -t http://192.168.10.10,http://192.168.10.11 -o results

漏洞状态

  • likely vulnerable:目标正在运行受影响版本(或无法检测版本),并且存在易受攻击的 /server-info.action 端点可用。
  • likely not exploitable:目标正在运行受影响版本,但 /server-info.action 端点不可访问,意味着可能已修补。
  • not vulnerable:目标未运行受影响版本,或无法检测版本且 /server-info.action 端点不可访问。
  • unknown:由于在尝试访问 /server-info.action 端点时遇到错误,无法确定漏洞状态。

输出文件

  • cve_2023_22515_scan.json - JSON 文件,包含脚本识别出的任何系统的产品版本、漏洞状态及其他相关信息。内容示例:
[
  {
    "target_url": "http://192.168.91.202:8091",
    "product": "Atlassian Confluence",
    "version": "8.5.0",
    "vulnerability_status": "likely vulnerable"
  },
  {
    "target_url": "http://192.168.91.200:8090",
    "product": "Atlassian Confluence",
    "version": "8.4.3",
    "vulnerability_status": "not vulnerable"
  }
]
  • cve_2023_22515_scan.txt - 文本文件,包含人类可读的结果分解。与控制台打印的报告相同(不含 ANSI 颜色)。内容示例:
http://192.168.91.202:8091 - Product: Atlassian Confluence Version: 8.5.0 - vulnerability status: likely vulnerable
http://192.168.91.200:8090 - Product: Atlassian Confluence Version: 8.4.3 - vulnerability status: not vulnerable

修补

有关受影响版本和已修补版本的信息,请参考官方安全公告。

示例输出

example_output

下载工具