
Apache ShardingSphere ElasticJob-UI विशेषाधिकार वृद्धि और RCE शोषण
CVE-2022-22733 एक कमजोरी है जो Apache ShardingSphere ElasticJob-UI 3.0.0 और उससे नीचे के संस्करणों को प्रभावित करती है, यह कमजोरी Privilege Escalation की ओर ले जाती है। लेकिन, बढ़े हुए विशेषाधिकारों के दुरुपयोग से एक JDBC हमला किया जा सकता है और RCE प्राप्त किया जा सकता है। आप यहाँ से कमजोरी का विश्लेषण पढ़ सकते हैं और यहाँ से चरण-दर-चरण एक्सप्लॉइट लेखन ब्लॉग पढ़ सकते हैं।

एक्सप्लॉइट निम्नानुसार काम करता है:
accessToken प्राप्त करें।accessToken को डिकोड करें।accessToken से डिकोड किए गए डेटा को पार्स करें।root खाता क्रेडेंशियल्स प्राप्त करें।root खाता क्रेडेंशियल्स के साथ लॉगिन करें और एप्लिकेशन पर पूर्ण विशेषाधिकार प्राप्त करें।JDBC हमले का दुरुपयोग करते हुए कनेक्शन परीक्षण अनुरोध भेजें।आप JAR फ़ाइल यहाँ से डाउनलोड कर सकते हैं और स्रोत कोड यहाँ से प्राप्त कर सकते हैं।
jar निष्पादित करें:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
