Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2023-22527 — Всесторонняя документация и защитные ресурсы для CVE-2023-22527 — критической уязвимости удалённого выполнения кода через SSTI в Atlassian Confluence. Включает технический анализ, сигнатуры обнаружения, стратегии смягчения последствий и процедуры реагирования на инциденты. | Kitploit
Всесторонняя документация и защитные ресурсы для CVE-2023-22527 — критической уязвимости удалённого выполнения кода через SSTI в Atlassian Confluence. Включает технический анализ, сигнатуры обнаружения, стратегии смягчения последствий и процедуры реагирования на инциденты.
CVE-2023-22527 — Удалённое выполнение кода в Atlassian Confluence
Обзор
CVE-2023-22527 — это критическая уязвимость удалённого выполнения кода в Atlassian Confluence Data Center и Server. Данная уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольный код на уязвимых экземплярах Confluence через внедрение шаблонов в определённых конечных точках.
CWE: CWE-94 (некорректный контроль генерации кода)
Опубликовано: 16 января 2024 г.
Производитель: Atlassian
Продукт: Confluence Data Center и Server
Затронутые версии
Уязвимые версии
Confluence Data Center и Server: 8.0.x — 8.5.4
Confluence Data Center и Server: 8.6.x — 8.7.1
Confluence Data Center и Server: 8.8.x — 8.8.0
Исправленные версии
8.5.5 или более поздняя в серии 8.5.x
8.7.2 или более поздняя в серии 8.7.x
8.8.1 или более поздняя в серии 8.8.x
Описание уязвимости
Данная уязвимость существует в механизме обработки шаблонов Confluence и затрагивает определённые конечные точки, которые обрабатывают данные шаблонов без надлежащей очистки. Уязвимость позволяет злоумышленникам внедрять вредоносный код шаблона, который выполняется на сервере, что приводит к удалённому выполнению кода.
Технические подробности
Уязвимость представляет собой серверную инъекцию шаблонов (Server-Side Template Injection, SSTI), которая возникает, когда:
Пользовательский ввод передаётся в функции обработки шаблонов
Шаблонизатор обрабатывает ввод без надлежащей санитизации
Вредоносные директивы шаблонов выполняются на сервере
Уязвимость затрагивает определённые конечные точки Confluence, связанные с обработкой шаблонов, в частности:
Функции рендеринга шаблонов
Некоторые административные конечные точки
Функции обработки контента
Векторы атаки
Основной вектор атаки
Сетевой: удалённая эксплуатация без аутентификации через HTTP/HTTPS
Сложность атаки: низкая — не требуется особых условий
Необходимые привилегии: отсутствуют — доступ без аутентификации
Взаимодействие с пользователем: не требуется
Цепочка атаки
Злоумышленник находит уязвимый экземпляр Confluence
Создаёт вредоносную полезную нагрузку для инъекции шаблонов
Отправляет полезную нагрузку на уязвимую конечную точку
Шаблонизатор обрабатывает вредоносный код
Достигается удалённое выполнение кода на сервере
Оценка воздействия
Потенциальное воздействие
Полная компрометация системы
Эксфильтрация данных — утечка конфиденциальной информации
Горизонтальное перемещение внутри сетевой инфраструктуры
Этот репозиторий предназначен только для образовательных и защитных целей. Представленная здесь информация должна использоваться для:
Понимания уязвимости для лучшей защиты
Внедрения надлежащих мер смягчения и контроля
Разработки возможностей обнаружения
Обучения команд безопасности об этой угрозе
Эта информация не должна использоваться для:
Несанкционированного тестирования или эксплуатации
Вредоносных действий
Атак на системы, которыми вы не владеете или на тестирование которых у вас нет разрешения
Участие в разработке
Приветствуется вклад в улучшение документации, добавление правил обнаружения или совершенствование стратегий смягчения последствий. Пожалуйста, убедитесь, что все вклады сосредоточены на защитных мерах и принципах ответственного раскрытия информации.
Структура репозитория
Этот репозиторий содержит подробную документацию и ресурсы по CVE-2023-22527: