
إثبات المفهوم لتنفيذ الأكواد عن بُعد (RCE) في Atlassian Confluence
تُعد ثغرة CVE-2023-22527 عيبًا أمنيًا خطيرًا في Atlassian Confluence، وهي منصة تعاون وتوثيق تُستخدم على نطاق واسع. توجد هذه الثغرة في كل من Confluence Data Center وConfluence Server، وهما إصداران من المنصة مصممان للاستخدام المؤسسي على خوادم ذاتية الاستضافة أو بنية تحتية سحابية.
تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة، مما يتيح للمهاجمين استغلال نسخ Confluence المتأثرة. من الضروري للمؤسسات تطبيق التصحيحات على أنظمتها في أقرب وقت ممكن، نظرًا لارتفاع الخطورة ووجود محاولات استغلال نشطة في الواقع.
لتسهيل اختبار هذه الثغرة وفهمها، تم توفير إعداد Docker. يتضمن إعداد Docker مثيلًا من Atlassian Confluence Server 8.5.3، وهو إصدار متأثر بـ CVE-2023-22527.
docker-compose.yml.docker-compose up
http://localhost:8090.تم تصميم سكربت الاستغلال لاختبار ثغرة CVE-2023-22527 في نسخ Confluence.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
اكتب exit للخروج من الصدفة التفاعلية.
تم توفير هذه المعلومات لأغراض تعليمية وبحثية فقط 📚. يجب إجراء اختبار السكربت فقط على الأنظمة التي تم منح إذن صريح لها ✅. الاستخدام غير المصرح به لهذا السكربت والمعلومات غير قانوني 🚫 وغير أخلاقي 😠.
المراجع: