Atlassian Crowd 未授权访问漏洞

CVE-2019-11580

漏洞概述

Atlassian Crowd Data Center是Crowd的集群部署版。Atlassian Crowd和Crowd Data Center在其某些发行版本中错误地启用了了pdkinstall开发插件,使其存在安全漏漏洞洞。攻击者利用该漏洞可在未授权访问的情况下对Atlassian Crowd和Crowd Data Center安装任意的恶意插件,执行任意代码/命令,从而获得服务器权限

影响版本

  • 2.1.0 <= version < 3.0.5

  • 3.1.0 <= version < 3.1.6

  • 3.2.0 <= version < 3.2.8

  • 3.3.0 <= version < 3.3.5

  • 3.4.0 <= version < 3.4.4

环境搭建

下载搭建Atlassian-crowd-3.4.3,配置漏洞环境,下载crowd3.4.3的版本

wget https://product-downloads.atlassian.com/software/crowd/downloads/atlassian-crowd-3.4.3.zip

修改配置文件

[root@localhost atlassian-crowd-3.4.3]# pwd
/opt/atlassian-crowd-3.4.3
[root@localhost atlassian-crowd-3.4.3]# vim crowd-webapp/WEB-INF/classes/crowd-init.properties

更改主目录的路径

image-20220726121537863

启动crowd

访问8095端口

image-20220726121716750

得到服务器 id B1DP-2T7V-FIPR-PEBO 后通过破解程序atlassian-agent.jar获取许可证信息

image-20220726121749173

生成破解码

安装完成

image-20220726122116609

漏洞利用

CVE-2019-11580.py利用脚本

然后访问获取的shell地址,无需认证登录即可获取IP地址。

image-20220726122817754

最后更新于

这有帮助吗?