
Apache ShardingSphere ElasticJob-UI 권한 상승 및 RCE 익스플로잇
CVE-2022-22733은 Apache ShardingSphere ElasticJob-UI 3.0.0 및 그 이하 버전에 영향을 미치는 취약점으로, 권한 상승으로 이어집니다. 하지만 상승된 권한을 악용하여 JDBC 공격을 수행하고 RCE를 달성할 수 있습니다. 취약점 분석은 여기에서, 익스플로잇 작성 단계별 블로그는 여기에서 확인할 수 있습니다.

익스플로잇은 다음과 같이 작동합니다:
accessToken을 획득합니다.accessToken을 디코딩합니다.accessToken에서 디코딩된 데이터를 파싱합니다.root 계정 자격 증명을 추출합니다.root 계정 자격 증명으로 로그인하여 애플리케이션에 대한 전체 권한을 얻습니다.JDBC 공격을 악용합니다.JAR 파일은 여기에서, 소스 코드는 여기에서 다운로드할 수 있습니다.
jar 실행:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
