
Три go-exploits, эксплуатирующие CVE-2023-22527 для выполнения произвольного кода в памяти
CVE-2023-22527 — широко известная уязвимость, затрагивающая Atlassian Confluence. Большинство эксплойтов для этой уязвимости используют freemarker.template.utility.Execute() для выполнения команды операционной системы, но они могут сделать гораздо больше. В этом репозитории вы найдёте три реализации go-exploit для CVE-2023-22527, которые выполняют свою полезную нагрузку, не касаясь диска (по крайней мере, пока пользователь не направит их на это).
Вы найдёте эксплойты в следующих подкаталогах
Все репозитории поставляются с dockerfile. Чтобы собрать его, просто:
make docker
Если у вас под рукой есть среда сборки Go (и Java), вы также можете просто использовать make:
albinolobster@mournland:~/cve-2023-22527/webshell$ make
gofmt -d -w cve-2023-22527.go
golangci-lint run --fix cve-2023-22527.go
javac ABCDEFG.java -classpath ./lib/servlet-api.jar
Note: ABCDEFG.java uses or overrides a deprecated API.
Note: Recompile with -Xlint:deprecation for details.
GOOS=linux GOARCH=arm64 go build -o build/cve-2023-22527_linux-arm64 cve-2023-22527.go