Compromission de Confluence sur AWS via exploitation de tokens API
Cet article, publiĂ© par Quarkslab, dĂ©crit une compromission dâune instance Confluence hĂ©bergĂ©e sur une machine virtuelle EC2 dans un compte AWS lors dâun engagement Red Team. Bien que lâĂ©quipe ait compromis la machine hĂ©bergeant Confluence, elle nâavait pas dâaccĂšs applicatif direct mais a pu interagir avec la base de donnĂ©es sous-jacente. Lâarticle dĂ©taille comment lâĂ©quipe a explorĂ© la structure de la base de donnĂ©es Confluence et les mĂ©canismes de gĂ©nĂ©ration de tokens API. Plusieurs mĂ©thodes ont Ă©tĂ© envisagĂ©es pour obtenir un accĂšs privilĂ©giĂ© sans utiliser de identifiants valides, notamment en modifiant des mots de passe dâutilisateurs, en crĂ©ant de nouveaux comptes administrateurs, ou en gĂ©nĂ©rant des tokens API. ...