Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
analyze-Exploit-CVE-2023-22518-Confluence — Análisis del exploit CVE-2023-22518 para Atlassian Confluence Server: configuración, diffing de JAR, causa raíz y restauración no autorizada para recuperar el acceso de administrador. | Kitploit
Herramientas/GitHubGitHub/d3ckkno0b/analyze-exploit-cve-2023-22518-confluence
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónIngeniería InversaExplotación de Aplicaciones WebDepuradoresAprendizaje y Educación
GitHubd3ckkno0b/analyze-exploit-cve-2023-22518-confluence

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

analyze-Exploit-CVE-2023-22518-Confluence

Análisis del exploit CVE-2023-22518 para Atlassian Confluence Server: configuración, diffing de JAR, causa raíz y restauración no autorizada para recuperar el acceso de administrador.

Ver Repositorio
1hace 1 añoAún no revisado

Exploit-CVE-2023-22518 CVE-2023-22518 en Confluence

CVE-2023-22518 : Esta vulnerabilidad se describe como “vulnerabilidad de autorización incorrecta en la base de datos y el servidor de Confluence”. El fallo afecta a las versiones On-premises de los productos de Atlassian.

CONFIGURACIÓN

Configurar el entorno. Utilice la versión vulnerable 8.0.4. URL de descarga: https://product-downloads.atlassian.com/software/confluence/downloads/atlassian-confluence-8.0.4-x64.exe

image

Seleccione Trial Installation, luego haga clic en el enlace para obtener la clave de prueba gratuita. Después configure el clúster: elija non-cluster image

Después vaya a configurar la base de datos -> Elija MySQL image

Siga las instrucciones:

Download the MySQL driver Drop the .jar file in /home/lily/atlassian/confluence/confluence/WEB-INF/lib Restart Confluence and continue the setup process. image Configure la base de datos, cree el usuario y la tabla de contraseñas.

root@kitploit:~
CREATE DATABASE securedb CHARACTER SET utf8mb4 COLLATE utf8mb4_bin;
CREATE USER 'admin123'@'localhost' IDENTIFIED BY 'supersecure';
GRANT ALL PRIVILEGES ON securedb.* TO 'admin123'@'localhost';
GRANT SUPER ON *.* TO 'your_username'@'your_host';
FLUSH PRIVILEGES;

Luego edit /etc/mysql/my.cnf . Agregue las siguientes líneas:

root@kitploit:~
transaction-isolation = READ-COMMITTED
log_bin_trust_function_creators = 1

image

Después reinicie MySQL y Confluence. Luego entre a la página de instalación en localhost:8090 y complete los campos con la base de datos creada.

image

Compruebe que la conexión es correcta, haga clic en Siguiente. Después regístrese.

image

DEPURACIÓN

** Diff de los archivos jar de las dos versiones en IntelliJ **

  • En concreto, aquí comparo las versiones 8.0.4 y 7.19.16. Según la descripción, se comparan los archivos confluence.jar de las dos versiones.

image

  • La diferencia entre la versión parcheada y la no parcheada es @WebSudoRequired y @SystemAdminOnly. WebSudoRequired es una función para mejorar la seguridad de las sesiones de administrador. Al intentar acceder a admin, el sistema solicita volver a introducir la contraseña aunque ya hayas iniciado sesión. Agrega un paso de autenticación adicional para garantizar el acceso administrativo.

SystemAdminOnly : Es una función que limita las funciones administrativas solo a las cuentas de administrador. Esto ayuda a garantizar que solo las cuentas autorizadas puedan realizar operaciones importantes que afectan al sistema.

Coloque un punto de interrupción en validate() en RestoreAction.class.

image

La función guarda el archivo subido mediante getRestoreFileFromUpload.

image

GetExportDescriptor se utiliza para descomprimir y leer el contenido del archivo zip.

image

image

Sin embargo, después de depurar, aún no se ha encontrado la causa raíz de la vulnerabilidad.

La causa descrita en el CVE es una vulnerabilidad de autorización. Esto nos lleva a dirigir la atención a las investigaciones sobre vulnerabilidades del lenguaje Java en el proceso de asignación de permisos por parte de los desarrolladores.

Redirigimos la atención al archivo struts.xml. Este archivo contiene información sobre las acciones y el enrutamiento basado en espacios de nombres, así como los interceptores.

image

image

image

Vemos que el espacio de nombres /json amplía la funcionalidad del espacio de nombres /admin. Por lo tanto, las rutas creadas para el espacio de nombres /admin también se pueden acceder a través del espacio de nombres /json.

En el contexto del espacio de nombres /json, el proceso de enrutamiento de solicitudes implica pasar por una cadena de interceptores. Uno de estos interceptores, llamado WebSudoInterceptor, realiza comprobaciones basadas en el URI de la solicitud.

Específicamente, WebSudoInterceptor realiza los siguientes pasos de comprobación:

Si la ruta de la solicitud es /authenticate.action, se omite. Si la ruta de la solicitud es /admin, comprueba si el atributo WebSudoNotRequired está vacío.

Si se envía una solicitud a '/json', entonces la solicitud a '/json/action' se redirige a '/setup/action' y 'admin/action'. En este CVE, la ruta vulnerable es '/json/setup-restore.action?synchronous=true'

Captura la solicitud con Burp Suite: GET /json/setup-restore.action. Sin embargo, se recibe una respuesta "Method Not Allowed". Prueba con POST /json/setup-restore.action?synchronous=true y se obtiene una respuesta 200.

image

image

Sube el archivo xmlexport-200123123001.zip

image

Envía y recibe la respuesta

image

Ahora podemos iniciar sesión con account admin :admin

image

Y el resultado es el siguiente

image

Descargar herramienta