
Atlassian Confluence — доказательство концепции удаленного выполнения кода (RCE)
Уязвимость CVE-2023-22527 — это критическая ошибка безопасности в Atlassian Confluence, широко используемой платформе для совместной работы и документации. Эта уязвимость присутствует как в Confluence Data Center, так и в Confluence Server — версиях платформы, предназначенных для организационного использования на собственных серверах или в облачной инфраструктуре.
Эта уязвимость позволяет неаутентифицированное удалённое выполнение кода, что даёт злоумышленникам возможность эксплуатировать уязвимые экземпляры Confluence. Крайне важно, чтобы организации как можно скорее установили исправления, учитывая высокий риск и активные попытки эксплуатации в дикой природе.
Для облегчения тестирования и понимания этой уязвимости предоставляется настройка Docker. Конфигурация Docker включает экземпляр Atlassian Confluence Server 8.5.3, который уязвим к CVE-2023-22527.
docker-compose.yml.docker-compose up
http://localhost:8090.Эксплойт-скрипт предназначен для тестирования уязвимости CVE-2023-22527 в экземплярах Confluence.
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
Введите exit, чтобы выйти из интерактивной оболочки.
Эта информация предоставлена строго в образовательных и исследовательских целях 📚. Тестирование скрипта должно проводиться только на системах, где было получено явное разрешение ✅. Несанкционированное использование этого скрипта и информации незаконно 🚫 и неэтично 😠.
Ссылки: