
ثلاث استغلالات go-exploits تستغل CVE-2023-22527 لتنفيذ كود عشوائي في الذاكرة
CVE-2023-22527 هي ثغرة أمنية معروفة على نطاق واسع تؤثر على Atlassian Confluence. معظم استغلالات هذه الثغرة تستخدم freemarker.template.utility.Execute() لتنفيذ أمر من أوامر نظام التشغيل، لكنها يمكنها أن تفعل ما هو أفضل بكثير. في هذا المستودع ستجد ثلاثة تطبيقات go-exploit لـ CVE-2023-22527 تنفّذ حمولتها دون لمس القرص (على الأقل حتى يوجهها المستخدم إلى ذلك).
ستجد الاستغلالات في الأدلة الفرعية التالية
تأتي جميع المستودعات مع ملف dockerfile. للبناء ببساطة:
make docker
إذا كان لديك بيئة بناء Go (وJava) جاهزة، يمكنك أيضًا استخدام make فقط:
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go