
Atlassian Confluence リモートコード実行(RCE) 概念実証
CVE-2023-22527 の脆弱性は、広く使用されているコラボレーションおよび文書管理プラットフォームである Atlassian Confluence における重大なセキュリティ上の欠陥です。この脆弱性は、Confluence Data Center と Confluence Server の両方に存在します。これらは、自己ホスト型サーバーまたはクラウドインフラ上で組織が使用するために設計されたバージョンです。
この脆弱性により、認証されていないリモートコード実行が可能となり、攻撃者が脆弱な Confluence インスタンスを悪用できるようになります。高いリスクと活発な悪用試行を考慮すると、組織はできるだけ早くシステムにパッチを適用することが重要です。
この脆弱性のテストと理解を促進するために、Docker セットアップが提供されています。Docker 構成には、CVE-2023-22527 に対して脆弱な Atlassian Confluence Server 8.5.3 のインスタンスが含まれています。
docker-compose.yml という名前のファイルに保存します。docker-compose up
http://localhost:8090 でアクセス可能になります。エクスプロイトスクリプトは、Confluence インスタンスにおける CVE-2023-22527 脆弱性をテストするために設計されています。
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
インタラクティブシェルを終了するには exit と入力します。
この情報は、厳密に教育および研究目的のみで提供されています 📚。スクリプトのテストは、明示的な許可が与えられたシステムでのみ実施する必要があります ✅。このスクリプトおよび情報の不正使用は違法 🚫 であり、非倫理的 😠 です。
参考文献: