
Três go-exploits que exploram CVE-2023-22527 para executar código arbitrário na memória
CVE-2023-22527 é uma vulnerabilidade amplamente conhecida que afeta o Atlassian Confluence. A maioria dos exploits para esta vulnerabilidade usa freemarker.template.utility.Execute() para executar um comando do sistema operacional, mas eles podem fazer muito melhor. Neste repositório, você encontrará três implementações go-exploit do CVE-2023-22527 que executam seu payload sem tocar no disco (pelo menos até que o usuário as direcione para isso).
Você encontrará os exploits nos seguintes subdiretórios
Todos os repositórios vêm com um dockerfile. Para compilá-lo, basta:
make docker
Se você tiver um ambiente de build Go (e Java) à mão, também pode simplesmente usar make:
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go