Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22527 — CVE-2023-22527 - Atlassian Confluence Data Center and Server 的漏洞利用 | Kitploit
工具/GitHubGitHub/yoryio/cve-2023-22527
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubyoryio/cve-2023-22527

CVE-2023-22527

CVE-2023-22527 - Atlassian Confluence Data Center and Server 的漏洞利用

查看仓库
4112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22527

CVE-2023-22527 - 服务器端模板注入(SSTI)漏洞,允许在 Confluence Data Center 和 Confluence Server 中远程执行代码(RCE)

image

受影响的产品和版本:

产品受影响版本
Confluence Data Center 和 Server8.0.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3
  • CVSS: 10.0
  • 已被积极利用: 是
  • 补丁: 有
  • 缓解措施: 无

帮助

root@kitploit:~
用法: CVE-2023-22527.py [-h] -u URL [-c COMMAND]

选项:
  -h, --help            显示此帮助信息并退出
  -u URL, --url URL     Atlassian Confluence Server URL
  -c COMMAND, --command COMMAND
                        要执行的命令

示例: python CVE-2023-22527.py -u https://10.10.12.2 -c whoami

实验环境

您可以使用 Try Hack Me 的 Room Confluence CVE-2023-22515 来测试该漏洞利用程序,因为它运行的也是受 CVE-2023-22527 影响的易受攻击版本。

SHADOWSERVER 视角下的 Atlassian Confluence 服务器:

map

参考资料

  • Where are they now? Starring: Confluence CVE-2023-22527
  • Atlassian Confluence - Remote Code Execution (CVE-2023-22527)
  • Shadowserver Atlassian Statistics
  • CVE-2023-22527 - RCE (Remote Code Execution) Vulnerability In Confluence Data Center and Confluence Server
  • GreyNoise Tag - Atlassian Confluence Template Injection RCE Attempt
  • CISA Adds One Known Exploited Vulnerability to Catalog
下载工具