
메모리에서 임의 코드를 실행하기 위해 CVE-2023-22527을 악용하는 세 가지 go-exploit
CVE-2023-22527은 Atlassian Confluence에 영향을 미치는 널리 알려진 취약점입니다. 이 취약점에 대한 대부분의 익스플로잇은 freemarker.template.utility.Execute()를 사용하여 운영 체제 명령을 실행하지만, 훨씬 더 잘할 수 있습니다. 이 저장소에서는 디스크에 닿지 않고(최소한 사용자가 지시하기 전까지는) 페이로드를 실행하는 CVE-2023-22527용 go-exploit 구현 세 가지를 찾을 수 있습니다.
다음 하위 디렉터리에서 익스플로잇을 찾을 수 있습니다.
모든 저장소에는 dockerfile이 포함되어 있습니다. 빌드하려면 간단히 다음을 실행하세요.
make docker
Go(및 Java) 빌드 환경이 준비되어 있다면 make를 사용할 수도 있습니다.
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go