Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
analyze-Exploit-CVE-2023-22518-Confluence — تحليل استغلال CVE-2023-22518 لخادم Atlassian Confluence يغطي الإعداد، ومقارنة ملفات JAR، والسبب الجذري، والاستعادة غير المصرح بها لاستعادة وصول المسؤول. | Kitploit
أدوات/GitHubGitHub/d3ckkno0b/analyze-exploit-cve-2023-22518-confluence
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبمصممي الأخطاءالتعلم والتعليم
GitHubd3ckkno0b/analyze-exploit-cve-2023-22518-confluence

analyze-Exploit-CVE-2023-22518-Confluence

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل استغلال CVE-2023-22518 لخادم Atlassian Confluence يغطي الإعداد، ومقارنة ملفات JAR، والسبب الجذري، والاستعادة غير المصرح بها لاستعادة وصول المسؤول.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

Exploit-CVE-2023-22518 CVE-2023-22518 في Confluence

CVE-2023-22518 : تم وصف هذه الثغرة بأنها “ثغرة التفويض غير الصحيح في قاعدة بيانات وخوادم Confluence”. يؤثر الخطأ على الإصدارات المحلية (On-premises) من منتجات Atlassian.

الإعداد

قم بإعداد البيئة باستخدام الإصدار المتأثر 8.0.4 رابط التحميل : https://product-downloads.atlassian.com/software/confluence/downloads/atlassian-confluence-8.0.4-x64.exe

image

اختر Trial Installation، ثم انقر على الرابط للحصول على مفتاح تجربة مجاني. بعد ذلك قم بإعداد cluster : اختر non-cluster image

ثم انتقل إلى إعداد قاعدة البيانات -> اختر MySQL image

اتبع الإرشادات :

قم بتنزيل برنامج تشغيل MySQL ضع ملف .jar في /home/lily/atlassian/confluence/confluence/WEB-INF/lib أعد تشغيل Confluence وتابع عملية الإعداد. image قم بتكوين قاعدة البيانات، وإنشاء مستخدم وكلمة مرور لها

root@kitploit:~
CREATE DATABASE securedb CHARACTER SET utf8mb4 COLLATE utf8mb4_bin;
CREATE USER 'admin123'@'localhost' IDENTIFIED BY 'supersecure';
GRANT ALL PRIVILEGES ON securedb.* TO 'admin123'@'localhost';
GRANT SUPER ON *.* TO 'your_username'@'your_host';
FLUSH PRIVILEGES;

بعد ذلك edit /etc/mysql/my.cnf . أضف الأسطر التالية :

root@kitploit:~
transaction-isolation = READ-COMMITTED
log_bin_trust_function_creators = 1

image

بعد ذلك أعد تشغيل MySQL وConfluence. ثم انتقل إلى صفحة الإعداد على localhost:8090 واستخدم قاعدة البيانات التي تم إنشاؤها لملء البيانات.

image

تحقق من نجاح الاتصال ، انقر فوق Next . بعد ذلك قم بالتسجيل .

image

التصحيح

** قارن بين ملفي jar للإصدارين في IntelliJ **

  • على وجه التحديد، قمت بمقارنة الإصدارين 8.0.4 و7.19.16 وفقًا للوصف، قارن ملف confluence.jar بين الإصدارين.

image

  • الفرق بين النسخة المُصحَّحة والنسخة غير المُصحَّحة هو @WebSudoRequired و@SystemAdminOnly. WebSudoRequired هي ميزة لتعزيز أمان جلسات المسؤول. عند محاولة الوصول إلى admin، سيطلب النظام إعادة إدخال كلمة المرور حتى لو كنت مسجلًا دخولك إلى النظام. تضيف خطوة مصادقة إضافية لضمان صلاحيات الوصول الإداري.

SystemAdminOnly : هي ميزة تقيّد وظائف الإدارة لحسابات المسؤولين فقط. يساعد ذلك في ضمان أن الحسابات المصرح بها فقط هي القادرة على تنفيذ العمليات المهمة التي تؤثر على النظام.

ضع نقطة توقف عند validate() في RestoreAction.class

image

الدالة التي تحفظ الملف المرفوع هي getRestoreFileFromUpload

image

يُستخدم GetExportDescriptor لفك ضغط (unzip) وقراءة محتويات ملف zip

image

image

ومع ذلك، بعد التصحيح (debug)، لم يتم العثور على السبب الجذري للثغرة.

السبب الموصوف في CVE هو ثغرة في التفويض. هذا يقودنا إلى توجيه الانتباه إلى الأبحاث حول ثغرات لغة جافا أثناء قيام المطورين بتحديد الصلاحيات.

حوّل الانتباه إلى ملف struts.xml، حيث يحتوي هذا الملف على معلومات حول الإجراءات والتوجيه بناءً على مساحات الأسماء وكذلك المعترضات (interceptors).

image

image

image

نلاحظ أن namespace /json يعزز وظائف namespace /admin. لذلك، يمكن الوصول إلى المسارات التي تم إنشاؤها لـ namespace /admin عبر namespace /json.

في سياق namespace /json، تتضمن عملية توجيه الطلب المرور عبر سلسلة من المعترضات (interceptors). أحد هذه المعترضات، المسمى WebSudoInterceptor، يقوم بالتحقق بناءً على URI للطلب.

على وجه التحديد، ينفذ WebSudoInterceptor خطوات الفحص التالية:

إذا كان مسار الطلب هو /authenticate.action فسيتم تجاهله. إذا كان مسار الطلب هو /admin، فسيتحقق مما إذا كانت خاصية WebSudoNotRequired فارغة أم لا.

إذا تم إرسال طلب إلى '/json'، فسيتم توجيه الطلب إلى '/json/action' وتحويله إلى '/setup/action' و'admin/action'. في هذا CVE، المسار الضعيف هو '/json/setup-restore.action?synchronous=true'

التقط الطلب باستخدام Burp Suite ، GET /json/setup-restore.action . ومع ذلك، تم استلام استجابة "Method Not Allowed response" . جرّب إرسال POST /json/setup-restore.action?synchronous=true وحصلت على استجابة 200.

image

image

ارفع الملف xmlexport-200123123001.zip

image

أرسل واستلم الاستجابة

image

الآن يمكننا تسجيل الدخول باستخدام account admin :admin

image

وتكون النتيجة كما يلي

image

تنزيل الأداة