Confluence组件安全概览
原文链接:https://mp.weixin.qq.com/s/PuFiE1iaOLmw_3v7k-JsLw
信息共享、协同编辑、企业内网
Confluence是一个企业级的Wiki,它是一个知识管理的工具,通过它可以实现团队成员之间的协作和知识共享,Confluence使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息,文档协作,集体讨论。
可用于企业、部门、团队内部进行信息共享和协同编辑。
以上引用于:https://www.codenong.com/cs106243330/
统计项目 | 值 |
---|---|
是否开源 | 否 |
rce漏洞难度 | 低 |
Rce漏洞利用协议 | http |
Rce漏洞补充说明 | Rce需要出外网 访问外部文件 |
Rce成功获取权限 | Web应用权限 一般较高 |
更新、升级 | 官方发布新版本修复 需要运维人员手动升级 |
指纹信息 | X-Asen、X-Confluence-Request-Time |
由于官方ubuntu没有一些基本工具,自己commit了一个
docker pull skaydocker/lamp:latest
docker run --name confluence6.13.2 -it -p 8090:8090 -p 10010:10010 skaydocker/lamp:latest /bin/bashker run -p 8090:8090 -p 10010:10010 -it skaydocker/lamp:latest /bin/bash
docker cp /root/confluence/atlassian-confluence-6.13.2.tar.gz confluence6.13.2:/opt/
tar zxf atlassian-confluence-6.13.0.tar.gz
cd atlassian-confluence-6.13.0
vim ./confluence/WEB-INF/classes/confluence-init.properties #设置confluence的home目录,这里我设置为
$ vi ./conf/server.xml
去掉注释
修改启动参数 ./bin/setup.sh
CATALINA_OPTS="-Xrunjdwp:transport=dt_socket,suspend=n,server=y,address=10010 ${CATALINA_OPTS}" # for debug
JAVA_HOME=/usr/java/jdk1.8.0_74
JRE_HOME=$JAVA_HOME/jre
JAVA_BIN=$JAVA_HOME/bin
CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:$JRE_HOME/lib
PATH=$PATH:$JAVA_HOME/bin:$JRE_HOME/bin