
Prova di concetto per l'esecuzione di codice remoto (RCE) in Atlassian Confluence.
La vulnerabilità CVE-2023-22527 è una grave falla di sicurezza in Atlassian Confluence, una piattaforma di collaborazione e documentazione ampiamente utilizzata. Questa vulnerabilità è presente sia in Confluence Data Center che in Confluence Server, versioni della piattaforma progettate per l'uso organizzativo su server self-hosted o infrastruttura cloud.
Questa vulnerabilità consente l'esecuzione remota di codice senza autenticazione, permettendo agli aggressori di sfruttare le istanze Confluence vulnerabili. È fondamentale che le organizzazioni applichino le patch ai propri sistemi il prima possibile, considerando l'alto rischio e i tentativi di sfruttamento attivi in circolazione.
Per facilitare i test e la comprensione di questa vulnerabilità, viene fornita una configurazione Docker. La configurazione Docker include un'istanza di Atlassian Confluence Server 8.5.3, vulnerabile a CVE-2023-22527.
docker-compose.yml.docker-compose up
http://localhost:8090.Lo script di exploit è progettato per testare la vulnerabilità CVE-2023-22527 nelle istanze Confluence.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
Digita exit per uscire dalla shell interattiva.
Queste informazioni sono fornite esclusivamente a scopo educativo e di ricerca 📚. Il test dello script deve essere effettuato solo su sistemi per i quali è stato concesso un permesso esplicito ✅. L'uso non autorizzato di questo script e di queste informazioni è illegale 🚫 e non etico 😠.
Riferimenti: