
Atlassian Confluence Remote Code Execution (RCE) Proof of Concept
Die Sicherheitslücke CVE-2023-22527 ist ein kritischer Sicherheitsfehler in Atlassian Confluence, einer weit verbreiteten Kollaborations- und Dokumentationsplattform. Diese Sicherheitslücke betrifft sowohl Confluence Data Center als auch Confluence Server, also Versionen der Plattform, die für den organisatorischen Einsatz auf selbst gehosteten Servern oder in der Cloud-Infrastruktur konzipiert sind.
Diese Sicherheitslücke ermöglicht eine nicht authentifizierte Remote-Codeausführung, wodurch Angreifer verwundbare Confluence-Instanzen ausnutzen können. Angesichts des hohen Risikos und der aktiven Ausnutzungsversuche in freier Wildbahn ist es für Organisationen entscheidend, ihre Systeme so schnell wie möglich zu patchen.
Um das Testen und Verstehen dieser Sicherheitslücke zu erleichtern, wird ein Docker-Setup bereitgestellt. Die Docker-Konfiguration enthält eine Instanz von Atlassian Confluence Server 8.5.3, die für CVE-2023-22527 anfällig ist.
docker-compose.yml.docker-compose up
http://localhost:8090 erreichbar.Das Exploit-Skript ist dafür ausgelegt, die Sicherheitslücke CVE-2023-22527 in Confluence-Instanzen zu testen.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
Geben Sie exit ein, um die interaktive Shell zu verlassen.
Diese Informationen werden ausschließlich für Bildungs- und Forschungszwecke bereitgestellt 📚. Das Testen des Skripts sollte nur auf Systemen erfolgen, für die eine ausdrückliche Genehmigung erteilt wurde ✅. Die unbefugte Nutzung dieses Skripts und dieser Informationen ist illegal 🚫 und unethisch 😠.
Referenzen: