Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/maanvader/cve-2023-22527-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubmaanvader/cve-2023-22527-poc

CVE-2023-22527-POC

Atlassian Confluence 远程代码执行(RCE)概念验证

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22527:Atlassian Confluence 漏洞

简介

CVE-2023-22527 漏洞是 Atlassian Confluence 中的一个严重安全缺陷,Confluence 是一个广泛使用的协作和文档平台。该漏洞同时存在于 Confluence Data Center 和 Confluence Server 中,这两个版本是为组织在自托管服务器或云基础设施上使用而设计的。

漏洞详情

  • 漏洞类型:OGNL(对象图导航语言)注入
  • CVSS 评分:10.0(严重)
  • 受影响版本:
    • Confluence Data Center 和 Server:8.0.x、8.1.x、8.2.x、8.3.x、8.4.x、8.5.0-8.5.3

该漏洞允许未认证的远程代码执行,使攻击者能够利用易受攻击的 Confluence 实例。考虑到高风险以及现实中已出现的活跃利用尝试,组织必须尽快修补其系统。

用于测试的 Docker 配置

为便于测试和理解该漏洞,提供了一个 Docker 配置。Docker 配置包含一个 Atlassian Confluence Server 8.5.3 实例,该版本易受 CVE-2023-22527 影响。

运行 Docker 配置

  1. 将上述配置保存在名为 docker-compose.yml 的文件中。
  2. 运行 Docker 配置:
    root@kitploit:~
    docker-compose up
    
  3. Confluence 实例将可在 http://localhost:8090 访问。

利用脚本用法

该利用脚本旨在测试 Confluence 实例中的 CVE-2023-22527 漏洞。

运行脚本

  • 单 URL 模式:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
    
  • 文件模式(用于多个 IP):
    root@kitploit:~
    python3 exploit.py -f ips.txt -c "whoami"
    
  • 交互式 Shell 模式:
    root@kitploit:~
    python3 exploit.py -u http://<target-ip>:8090 --shell
    

输入 exit 可退出交互式 shell。

免责声明 🚨

此信息仅供教育和研究目的使用 📚。测试脚本只能在已获得明确许可的系统上进行 ✅。未经授权使用此脚本和信息是非法的 🚫 且不道德的 😠。


参考:

  1. Atlassian 安全公告
  2. ShadowServer 报告
  3. Tenable 博客
下载工具