
Atlassian Confluence 원격 코드 실행(RCE) 개념 증명
CVE-2023-22527 취약점은 널리 사용되는 협업 및 문서화 플랫폼인 Atlassian Confluence의 치명적인 보안 결함입니다. 이 취약점은 자체 호스팅 서버 또는 클라우드 인프라에서 조직용으로 설계된 플랫폼 버전인 Confluence Data Center와 Confluence Server 모두에 존재합니다.
이 취약점은 인증되지 않은 원격 코드 실행을 허용하여 공격자가 취약한 Confluence 인스턴스를 악용할 수 있게 합니다. 높은 위험성과 실제 환경에서의 활발한 악용 시도를 고려할 때, 조직은 가능한 한 빨리 시스템에 패치를 적용하는 것이 중요합니다.
이 취약점의 테스트와 이해를 돕기 위해 Docker 설정이 제공됩니다. Docker 구성에는 CVE-2023-22527에 취약한 Atlassian Confluence Server 8.5.3 인스턴스가 포함되어 있습니다.
docker-compose.yml이라는 파일에 저장합니다.docker-compose up
http://localhost:8090에서 접근할 수 있습니다.익스플로잇 스크립트는 Confluence 인스턴스에서 CVE-2023-22527 취약점을 테스트하도록 설계되었습니다.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
대화형 셸을 종료하려면 exit를 입력합니다.
이 정보는 교육 및 연구 목적으로만 제공됩니다 📚. 스크립트 테스트는 명시적 허가가 부여된 시스템에서만 수행해야 합니다 ✅. 이 스크립트와 정보의 무단 사용은 불법이며 🚫 비윤리적입니다 😠.
참고 자료: