CVE-2023-22527 漏洞是 Atlassian Confluence 中的一个严重安全缺陷,Confluence 是一个广泛使用的协作和文档平台。该漏洞同时存在于 Confluence Data Center 和 Confluence Server 中,这两个版本是为组织在自托管服务器或云基础设施上使用而设计的。
该漏洞允许未认证的远程代码执行,使攻击者能够利用易受攻击的 Confluence 实例。考虑到高风险以及现实中已出现的活跃利用尝试,组织必须尽快修补其系统。
为便于测试和理解该漏洞,提供了一个 Docker 配置。Docker 配置包含一个 Atlassian Confluence Server 8.5.3 实例,该版本易受 CVE-2023-22527 影响。
docker-compose.yml 的文件中。docker-compose up
http://localhost:8090 访问。该利用脚本旨在测试 Confluence 实例中的 CVE-2023-22527 漏洞。
python3 exploit.py -u http://<target-ip>:8090 -c "whoami"
python3 exploit.py -f ips.txt -c "whoami"
python3 exploit.py -u http://<target-ip>:8090 --shell
输入 exit 可退出交互式 shell。
此信息仅供教育和研究目的使用 📚。测试脚本只能在已获得明确许可的系统上进行 ✅。未经授权使用此脚本和信息是非法的 🚫 且不道德的 😠。
参考: