
Exploit per CVE-2022-26134: esecuzione remota di codice pre-autenticazione su Confluence tramite OGNL Injection
Un altro exploit nella terra di OGNL
Confluence è un wiki aziendale basato sul web sviluppato dalla società australiana Atlassian.
Il 2 giugno 2022 Atlassian ha pubblicato un advisory di sicurezza per le sue applicazioni Confluence Server e Data Center, segnalando una vulnerabilità di esecuzione di codice remoto non autenticata di gravità critica. La vulnerabilità di iniezione OGNL consente a un utente non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Per configurare il tuo lab, esegui start_conflunce.sh e segui le istruzioni fornite qui.
$ ./confluence-exploit.py
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url
$ ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence