
Atlassian Confluence Ejecución remota de código(RCE) Prueba de concepto
La vulnerabilidad CVE-2023-22527 es una falla de seguridad crítica en Atlassian Confluence, una plataforma de colaboración y documentación ampliamente utilizada. Esta vulnerabilidad existe tanto en Confluence Data Center como en Confluence Server, que son versiones de la plataforma diseñadas para uso organizacional en servidores autoalojados o infraestructura en la nube.
Esta vulnerabilidad permite la ejecución remota de código sin autenticación, lo que hace posible que los atacantes exploten instancias vulnerables de Confluence. Es crucial que las organizaciones parcheen sus sistemas lo antes posible, considerando el alto riesgo y los intentos activos de explotación en la naturaleza.
Para facilitar la prueba y comprensión de esta vulnerabilidad, se proporciona una configuración de Docker. La configuración de Docker incluye una instancia de Atlassian Confluence Server 8.5.3, que es vulnerable a CVE-2023-22527.
docker-compose.yml.docker-compose up
http://localhost:8090.El script de exploit está diseñado para probar la vulnerabilidad CVE-2023-22527 en instancias de Confluence.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
Escribe exit para salir del shell interactivo.
Esta información se proporciona estrictamente solo con fines educativos y de investigación 📚. La prueba del script solo debe realizarse en sistemas donde se haya otorgado permiso explícito ✅. El uso no autorizado de este script y la información es ilegal 🚫 y poco ético 😠.
Referencias: