
Atlassian Confluence Execução Remota de Código(RCE) Prova de Conceito
A vulnerabilidade CVE-2023-22527 é uma falha crítica de segurança no Atlassian Confluence, uma plataforma de colaboração e documentação amplamente utilizada. Esta vulnerabilidade existe tanto no Confluence Data Center quanto no Confluence Server, que são versões da plataforma projetadas para uso organizacional em servidores auto-hospedados ou infraestrutura em nuvem.
Esta vulnerabilidade permite execução remota de código não autenticada, possibilitando que adversários explorem instâncias vulneráveis do Confluence. É crucial que as organizações corrijam seus sistemas o mais rápido possível, considerando o alto risco e as tentativas ativas de exploração na natureza.
Para facilitar os testes e a compreensão desta vulnerabilidade, é fornecida uma configuração Docker. A configuração Docker inclui uma instância do Atlassian Confluence Server 8.5.3, que é vulnerável ao CVE-2023-22527.
docker-compose.yml.docker-compose up
http://localhost:8090.O script de exploit foi projetado para testar a vulnerabilidade CVE-2023-22527 em instâncias do Confluence.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
Digite exit para sair do shell interativo.
Esta informação é fornecida estritamente para fins educacionais e de pesquisa apenas 📚. O teste do script só deve ser realizado em sistemas onde a permissão explícita foi concedida ✅. O uso não autorizado deste script e informações é ilegal 🚫 e antiético 😠.
Referências: