
Exploit d'élévation de privilèges et d'exécution de code à distance (RCE) pour Apache ShardingSphere ElasticJob-UI
CVE-2022-22733 est une vulnérabilité qui affecte Apache ShardingSphere ElasticJob-UI 3.0.0 et les versions antérieures. La vulnérabilité mène à une élévation de privilèges. De plus, en abusant des privilèges élevés, une attaque JDBC peut être réalisée et mener à une exécution de code à distance (RCE). Vous pouvez lire l'analyse de la vulnérabilité ici et le blog expliquant pas à pas la rédaction de l'exploit ici.

L'exploit fonctionne de la manière suivante :
accessToken généré de manière non sécurisée.accessToken généré de manière non sécurisée.accessToken.root à partir des données analysées.root et obtenir tous les privilèges sur l'application.Vous pouvez télécharger le fichier JAR ici et le code source ici.
jar :java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
