
Tres go-exploits que explotan CVE-2023-22527 para ejecutar código arbitrario en memoria.
CVE-2023-22527 es una vulnerabilidad ampliamente conocida que afecta a Atlassian Confluence. La mayoría de los exploits para esta vulnerabilidad utilizan freemarker.template.utility.Execute() para ejecutar un comando del sistema operativo, pero se puede hacer mucho mejor. En este repositorio encontrarás tres implementaciones go-exploit de CVE-2023-22527 que ejecutan su payload sin tocar el disco (al menos hasta que el usuario lo indique).
Encontrarás los exploits en los siguientes subdirectorios
Todos los repositorios incluyen un Dockerfile. Para compilarlo simplemente:
make docker
Si tienes un entorno de compilación de Go (y Java) a mano, también puedes usar make:
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go