找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 163|回复: 0

Confluence CVE 2021&2022&2023 利用工具

[复制链接]

91

主题

0

回帖

371

积分

管理员

积分
371
发表于 2025-5-24 12:05:27 | 显示全部楼层 |阅读模式
Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入

支持 Confluence 版本:CVE-2021-26084,CVE-2022-26134,CVE_2023_22515,CVE-2023-22527
(如果对您有帮助,感觉不错的话,请您给个大大的⭐️❗️)
哥斯拉默认密码:pass ,默认key:key ,请求配置 - 协议头 需加上 Connection: close
冰蝎默认密码:rebeyond,默认UA:Accept-Language:zh-CN,zh;q=0.95,n-AS,fr-RF
只有 CVE-2022-26134 版本支持哥斯拉,冰蝎自定义密码,其他版本都是默认密码
V1.1版本

新增 CVE_2023_22515,用户创建,内存马注入,基于 CmdShell 的命令执行
table 双击复制当前行,shell路径,key,ua
哥斯拉 memshell 地址:url+/plugins/servlet/com/atlassian/TeamManageServlet
哥斯拉默认密码:pass ,默认key:key ,请求配置 - 协议头 需加上 Connection: close
CmdShell 地址:url+/plugins/servlet/com/atlassian/TeamManageServlet?team=whoami

下载地址  https://github.com/Lotus6/ConfluenceMemshell


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|暗月安全培训论坛

GMT+8, 2026-1-9 11:47 , Processed in 0.064897 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表