Sploitus

Exploit for CVE-2023-22527_Confluence_RCE

kitploit · 2026-09-03

Exploit Code

MARKDOWN39 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GA0WE1-CVE-2023-22527_CONFLUENCE_RCE
# CVE-2023-22527 ثغرة RCE في Confluence

CVE-2023-22527 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Confluence Data Center و Confluence Server - PoC

## المراجع

CVE-2023-22527 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Confluence Data Center و Confluence Server | دعم Atlassian | توثيق Atlassian

[CONFSERVER-93833] RCE (تنفيذ التعليمات البرمجية عن بُعد) في Confluence Data Center و Server - CVE-2023-22527 - إنشاء وتتبع طلبات الميزات لمنتجات Atlassian.

## الفرق (Diff)

![image-20240117093518010](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

## الكلمة المفتاحية

Plugin,ognl

## التصحيح (Patch)

root@kitploit:~
    
    
    protected boolean isBlockedVarRef(Node node) {
        String nodeClassName = node.getClass().getName();
        if ("ognl.ASTVarRef".equals(nodeClassName)) {
            String varRefValue = node.toString();
            if (BLOCKED_VAR_REFS.contains(varRefValue)) {
                if (!"#attr".equals(varRefValue)) {
                    LOG.warn("Expression contains blocked var ref [{}]", varRefValue);
                }
    
                return true;
            }
        }
    
        return false;
    }