CVE-2021-26084 — إثبات مفهوم لاستغلال CVE-2021-26084، وهي ثغرة حقن OGNL في Atlassian Confluence Server وData Center تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة مسبقة. | Kitploit
إثبات مفهوم لاستغلال CVE-2021-26084، وهي ثغرة حقن OGNL في Atlassian Confluence Server وData Center تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة مسبقة.
** الوصف
- POC لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL (لغة التنقل في الرسم البياني للكائنات) قبل المصادقة لتنفيذ الأوامر عن بُعد في خادم Atlassian Confluence.
- تم إنشاؤها بواسطة antx في 2022-01-13.
** التفاصيل
- في الإصدارات المتأثرة من Confluence Server و Data Center، توجد ثغرة حقن OGNL تسمح لمستخدم مصادق، وفي بعض الحالات لمستخدم غير مصادق، بتنفيذ كود تعسفي على مثيل Confluence Server أو Data Center. يمكن الوصول إلى نقاط النهاية الضعيفة بواسطة مستخدم غير مسؤول أو مستخدم غير مصادق إذا تم تمكين خيار "السماح للأشخاص بالتسجيل لإنشاء حسابهم". للتحقق من تمكين ذلك، انتقل إلى COG > User Management > User Signup Options.
هذا الاستغلال مخصص فقط لتسهيل عروض توضيحية للثغرة من قبل الباحثين. أنا أستنكر الأفعال غير القانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكربت. إثبات المفهوم الموضح في هذا المستودع لا يعرض أي مضيفين للخطر وتم تنفيذه بإذن.