Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22527_Confluence_RCE — CVE-2023-22527 - Confluence Data Center 和 Confluence Server 中的 RCE(远程代码执行)漏洞 PoC | Kitploit
工具/GitHubGitHub/ga0we1/cve-2023-22527_confluence_rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubga0we1/cve-2023-22527_confluence_rce

CVE-2023-22527_Confluence_RCE

CVE-2023-22527 - Confluence Data Center 和 Confluence Server 中的 RCE(远程代码执行)漏洞 PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1442年前尚未审核
分享

CVE-2023-22527 Confluence RCE

CVE-2023-22527 - Confluence Data Center 和 Confluence Server 中的 RCE(远程代码执行)漏洞 PoC

参考

CVE-2023-22527 - Confluence Data Center 和 Confluence Server 中的 RCE(远程代码执行)漏洞 | Atlassian 支持 | Atlassian 文档

[CONFSERVER-93833] Confluence Data Center 和 Server 中的 RCE(远程代码执行)- CVE-2023-22527 - 为 Atlassian 产品创建并跟踪功能请求。

差异

image-20240117093518010

关键词

Plugin,ognl

补丁

root@kitploit:~
protected boolean isBlockedVarRef(Node node) {
    String nodeClassName = node.getClass().getName();
    if ("ognl.ASTVarRef".equals(nodeClassName)) {
        String varRefValue = node.toString();
        if (BLOCKED_VAR_REFS.contains(varRefValue)) {
            if (!"#attr".equals(varRefValue)) {
                LOG.warn("Expression contains blocked var ref [{}]", varRefValue);
            }

            return true;
        }
    }

    return false;
}
下载工具