هذا هو برهان مفهوم (PoC) سريع وغير منقّح، تم ضبطه لنسخة محددة من كونفلونس نظراً لعدم نجاح أي من البراهين الجاهزة الموجودة.
من الواضح أنه يعتمد بشكل شبه كامل على عمل https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md و https://github.com/alt3kx/CVE-2021-26084_PoC
ستحتاج إلى تعيين بعض المتغيرات في السكربت.
- host هو المضيف الذي تفحصه.
- sessionid هو معرّف الجلسة الذي يمكن الحصول عليه من كوكي JSESSIONID التي يتم إنشاؤها عند تسجيل دخولك إلى كونفلونس.
- spacekey هو أي مفتاح مساحة صالح على نظامك - راجع هذا الرابط لمزيد من المعلومات حول مفاتيح المساحات - https://confluence.atlassian.com/doc/space-keys-829076188.html
- cmd هو الأمر الذي سيتم تشغيله - إذا كان كل ما تفعله هو التحقق من وجود التصحيح، فإن أي أمر صالح (مثل ls أو id) يكون كافياً، أما بالنسبة للاستغلال الفعلي فإن الأمر يُنفذ بشكل أعمى ولا ترى أي مخرجات، لذا فإن خدمة مثل interact.sh يمكن أن تكون مفيدة جداً (خاصة إذا كان الخادم لا يسمح باتصالات HTTPS الصادرة وكنت تقوم بتسريب البيانات عبر DNS)
ملاحظة: تم اختبار هذا فقط على خادمين محليين متطابقين (on-prem)، حيث لم تعمل البراهين الأخرى، لذا فمن المحتمل جداً ألا يعمل في أماكن أخرى.