
استغلال لثغرة CVE-2024-21683، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Atlassian Confluence Server وData Center، مما تتيح للمسؤولين المصادق عليهم تنفيذ تعليمات برمجية عشوائية عبر رفع JavaScript خبيث.
CVE-2024-21683 هو ثغرة أمنية خطيرة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على Confluence Server و Data Center من Atlassian.
حصلت هذه الثغرة على درجة CVSS تبلغ 8.3، وهي ضمن فئة الخطورة العالية. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية عن بُعد عبر ملفات JavaScript ضارة مصممة بعناية، دون الحاجة إلى تفاعل من المستخدم.
ومع ذلك، يحتاج المهاجم إلى تسجيل الدخول أولاً إلى نظام Confluence، وامتلاك صلاحيات كافية لإضافة لغة ماكرو جديدة.
تنبع هذه الثغرة من خلل في التحقق من المدخلات في وظيفة "إضافة لغة جديدة". بسبب عدم وجود تحقق فعال من المدخلات، يمكن للمهاجم الموثق حقن تعليمات JavaScript ضارة، والتي سيتم تنفيذها على جانب الخادم، مما قد يؤدي إلى عواقب وخيمة مثل تسريب معلومات حساسة، أو تعديل البيانات، أو رفض الخدمة (DoS).
يمكن للمهاجم استغلال هذه الثغرة بالطرق التالية:
نظرًا لأنه تم نشر كود إثبات المفهوم (PoC)، أصبح استغلال الثغرة أسهل، وبالتالي فإن خطر استغلالها من قبل المهاجمين خلال الثلاثين يومًا القادمة مرتفع.
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083
توصي Atlassian بشدة جميع المستخدمين المتأثرين بترقية أنظمتهم إلى أحدث إصدار في أقرب وقت ممكن لإصلاح هذه الثغرة. إذا تعذر الترقية فورًا، فيجب على الأقل التحديث إلى إصدار الدعم الرسمي المحدد لتقليل المخاطر. نظرًا لأن Confluence عادةً ما يكون موجهًا للوصول الخارجي، فإنه أصبح هدفًا للمهاجمين المدعومين من دول ومجموعات الجرائم الإلكترونية.
CVE-2024-21683 هي ثغرة أمنية خطيرة، ويجب على المؤسسات اتخاذ إجراءات فورية لإصلاحها لضمان أمان بياناتها وأنظمتها.