Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2023-22527 — Documentazione completa e risorse difensive per CVE-2023-22527, una vulnerabilità critica di esecuzione remota di codice SSTI in Atlassian Confluence. Include analisi tecnica, firme di rilevamento, strategie di mitigazione e procedure di risposta agli incidenti. | Kitploit
Documentazione completa e risorse difensive per CVE-2023-22527, una vulnerabilità critica di esecuzione remota di codice SSTI in Atlassian Confluence. Include analisi tecnica, firme di rilevamento, strategie di mitigazione e procedure di risposta agli incidenti.
CVE-2023-22527 - Atlassian Confluence: Esecuzione di codice in remoto
Panoramica
CVE-2023-22527 è una vulnerabilità critica di esecuzione di codice in remoto in Atlassian Confluence Data Center e Server. Questa vulnerabilità consente ad attaccanti non autenticati di eseguire codice arbitrario sulle istanze Confluence vulnerabili tramite l'iniezione di template in determinati endpoint.
CWE: CWE-94 (Controllo improprio della generazione di codice)
Data di pubblicazione: 16 gennaio 2024
Produttore: Atlassian
Prodotto: Confluence Data Center e Server
Versioni interessate
Versioni vulnerabili
Confluence Data Center e Server: 8.0.x - 8.5.4
Confluence Data Center e Server: 8.6.x - 8.7.1
Confluence Data Center e Server: 8.8.x - 8.8.0
Versioni corrette
8.5.5 o successive nella serie 8.5.x
8.7.2 o successive nella serie 8.7.x
8.8.1 o successive nella serie 8.8.x
Descrizione della vulnerabilità
Questa vulnerabilità risiede nel motore di elaborazione dei template di Confluence, interessando in particolare alcuni endpoint che elaborano dati dei template senza una corretta sanificazione. La vulnerabilità consente agli attaccanti di iniettare codice di template dannoso che viene eseguito sul server, portando all'esecuzione di codice in remoto.
Dettagli tecnici
La vulnerabilità è una Server-Side Template Injection (SSTI) che si verifica quando:
L'input controllato dall'utente viene passato alle funzioni di elaborazione dei template
Il motore dei template elabora l'input senza una corretta sanificazione
Le direttive di template dannose vengono eseguite sul server
La vulnerabilità interessa endpoint specifici di Confluence che gestiscono l'elaborazione dei template, in particolare quelli relativi a:
Funzioni di rendering dei template
Alcuni endpoint amministrativi
Funzioni di elaborazione dei contenuti
Vettori di attacco
Vettore di attacco primario
Basato sulla rete: sfruttamento remoto non autenticato tramite HTTP/HTTPS
Complessità dell'attacco: Bassa - Non richiede condizioni particolari
Privilegi richiesti: Nessuno - Accesso non autenticato
Questo repository è destinato esclusivamente a scopi educativi e difensivi. Le informazioni qui fornite devono essere utilizzate per:
Comprendere la vulnerabilità per una migliore difesa
Implementare mitigazioni e controlli adeguati
Sviluppare capacità di rilevamento
Formare i team di sicurezza sulla minaccia
Queste informazioni non devono essere utilizzate per:
Test o sfruttamento non autorizzati
Attività dannose
Attaccare sistemi di cui non si è proprietari o per i quali non si ha il permesso di testare
Contributi
I contributi per migliorare la documentazione, aggiungere regole di rilevamento o potenziare le strategie di mitigazione sono benvenuti. Assicurarsi che tutti i contributi si concentrino su misure difensive e principi di divulgazione responsabile.
Struttura del repository
Questo repository contiene documentazione e risorse complete per CVE-2023-22527: