
Atlassian Confluence रिमोट कोड निष्पादन (RCE) प्रूफ ऑफ कॉन्सेप्ट
CVE-2023-22527 भेद्यता Atlassian Confluence में एक गंभीर सुरक्षा दोष है, जो एक व्यापक रूप से उपयोग किया जाने वाला सहयोग और दस्तावेज़ीकरण प्लेटफ़ॉर्म है। यह भेद्यता Confluence Data Center और Confluence Server दोनों में मौजूद है, जो प्लेटफ़ॉर्म के ऐसे संस्करण हैं जो स्व-होस्टेड सर्वर या क्लाउड इंफ्रास्ट्रक्चर पर संगठनात्मक उपयोग के लिए डिज़ाइन किए गए हैं।
यह भेद्यता बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है, जिससे हमलावर असुरक्षित Confluence इंस्टेंस का शोषण कर सकते हैं। उच्च जोखिम और इंटरनेट पर सक्रिय शोषण प्रयासों को देखते हुए, संगठनों के लिए यह महत्वपूर्ण है कि वे जल्द से जल्द अपने सिस्टम को पैच करें।
इस भेद्यता के परीक्षण और समझ को सुविधाजनक बनाने के लिए, एक Docker सेटअप प्रदान किया गया है। Docker कॉन्फ़िगरेशन में Atlassian Confluence Server 8.5.3 का एक इंस्टेंस शामिल है, जो CVE-2023-22527 के प्रति असुरक्षित है।
docker-compose.yml नामक फ़ाइल में सहेजें।docker-compose up
http://localhost:8090 पर उपलब्ध होगा।एक्सप्लॉइट स्क्रिप्ट को Confluence इंस्टेंस में CVE-2023-22527 भेद्यता का परीक्षण करने के लिए डिज़ाइन किया गया है।
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
इंटरैक्टिव शेल से बाहर निकलने के लिए exit टाइप करें।
यह जानकारी केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है 📚। स्क्रिप्ट का परीक्षण केवल उन्हीं सिस्टम पर किया जाना चाहिए जिन पर स्पष्ट अनुमति दी गई है ✅। इस स्क्रिप्ट और जानकारी का अनधिकृत उपयोग अवैध 🚫 और अनैतिक 😠 है।
संदर्भ: