Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-21683-rce — استغلال لثغرة CVE-2024-21683، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Atlassian Confluence Server وData Center، مما تتيح للمسؤولين المصادق عليهم تنفيذ تعليمات برمجية عشوائية عبر رفع JavaScript خبيث. | Kitploit
أدوات/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

استغلال لثغرة CVE-2024-21683، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Atlassian Confluence Server وData Center، مما تتيح للمسؤولين المصادق عليهم تنفيذ تعليمات برمجية عشوائية عبر رفع JavaScript خبيث.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2024-21683-rce

CVE-2024-21683 هو ثغرة أمنية خطيرة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على Confluence Server و Data Center من Atlassian.

حصلت هذه الثغرة على درجة CVSS تبلغ 8.3، وهي ضمن فئة الخطورة العالية. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية عن بُعد عبر ملفات JavaScript ضارة مصممة بعناية، دون الحاجة إلى تفاعل من المستخدم.

ومع ذلك، يحتاج المهاجم إلى تسجيل الدخول أولاً إلى نظام Confluence، وامتلاك صلاحيات كافية لإضافة لغة ماكرو جديدة.

تفاصيل الثغرة

  • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • الإصدارات المتأثرة: Confluence الإصدار 5.2 وجميع الإصدارات اللاحقة
  • شروط الهجوم:
    • يجب أن يكون المهاجم مستخدمًا موثقًا في Confluence، ويمتلك صلاحيات إدارية.
    • يحتاج المهاجم إلى استغلال خيار "إضافة لغة جديدة" في وظيفة "تكوين ماكرو التعليمات البرمجية"، لرفع ملف JavaScript ضار.

سبب الثغرة

تنبع هذه الثغرة من خلل في التحقق من المدخلات في وظيفة "إضافة لغة جديدة". بسبب عدم وجود تحقق فعال من المدخلات، يمكن للمهاجم الموثق حقن تعليمات JavaScript ضارة، والتي سيتم تنفيذها على جانب الخادم، مما قد يؤدي إلى عواقب وخيمة مثل تسريب معلومات حساسة، أو تعديل البيانات، أو رفض الخدمة (DoS).

طريقة الهجوم

يمكن للمهاجم استغلال هذه الثغرة بالطرق التالية:

  • الوصول إلى واجهات برمجة تطبيقات (API) محددة.
  • رفع ملف يحتوي على تعليمات برمجية ضارة، أو إنشاء مستخدم جديد بصلاحيات إدارية عبر إنشاء طلب ضار.

نظرًا لأنه تم نشر كود إثبات المفهوم (PoC)، أصبح استغلال الثغرة أسهل، وبالتالي فإن خطر استغلالها من قبل المهاجمين خلال الثلاثين يومًا القادمة مرتفع.

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

توصيات الإصلاح

توصي Atlassian بشدة جميع المستخدمين المتأثرين بترقية أنظمتهم إلى أحدث إصدار في أقرب وقت ممكن لإصلاح هذه الثغرة. إذا تعذر الترقية فورًا، فيجب على الأقل التحديث إلى إصدار الدعم الرسمي المحدد لتقليل المخاطر. نظرًا لأن Confluence عادةً ما يكون موجهًا للوصول الخارجي، فإنه أصبح هدفًا للمهاجمين المدعومين من دول ومجموعات الجرائم الإلكترونية.

الخلاصة

CVE-2024-21683 هي ثغرة أمنية خطيرة، ويجب على المؤسسات اتخاذ إجراءات فورية لإصلاحها لضمان أمان بياناتها وأنظمتها.

روابط مرجعية

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
تنزيل الأداة