
Trois go-exploits exploitant CVE-2023-22527 pour exécuter du code arbitraire en mémoire
CVE-2023-22527 est une vulnérabilité largement connue affectant Atlassian Confluence. La plupart des exploits pour cette vulnérabilité utilisent freemarker.template.utility.Execute() pour exécuter une commande système, mais ils peuvent faire bien mieux. Dans ce dépôt, vous trouverez trois implémentations go-exploit de CVE-2023-22527 qui exécutent leur charge utile sans toucher au disque (du moins jusqu'à ce que l'utilisateur les y dirige).
Vous trouverez les exploits dans les sous-répertoires suivants
Tous les dépôts sont fournis avec un dockerfile. Pour le construire, faites simplement :
make docker
Si vous disposez d'un environnement de compilation Go (et Java) sous la main, vous pouvez aussi simplement utiliser make :
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go