
Exploit für CVE-2024-21683, eine Remote-Codeausführung-Schwachstelle nach der Authentifizierung in Atlassian Confluence Server und Data Center, die authentifizierten Administratoren ermöglicht, beliebigen Code über einen bösartigen JavaScript-Upload auszuführen.
CVE-2024-21683 ist eine schwerwiegende Remote-Code-Execution-Schwachstelle (RCE), die Atlassian Confluence Server und Data Center betrifft.
Der CVSS-Score dieser Schwachstelle beträgt 8.3 und fällt damit in die Kategorie hoher Schwere. Angreifer können diese Schwachstelle durch eine speziell konstruierte bösartige JavaScript-Datei ausnutzen, um Remote-Code auszuführen, ohne dass eine Benutzerinteraktion erforderlich ist.
Allerdings muss sich der Angreifer zunächst im Confluence-System anmelden und über ausreichende Berechtigungen verfügen, um eine neue Makrosprache hinzuzufügen.
Diese Schwachstelle beruht auf einem Eingabevalidierungsfehler in der Funktion „Neue Sprache hinzufügen“. Aufgrund fehlender effektiver Eingabevalidierung kann ein authentifizierter Angreifer bösartigen JavaScript-Code injizieren, der serverseitig ausgeführt wird. Dies kann schwerwiegende Folgen wie die Offenlegung sensibler Informationen, Datenmanipulation oder Denial-of-Service (DoS) haben.
Angreifer können diese Schwachstelle auf folgende Weise ausnutzen:
Da bereits Proof-of-Concept-Code (PoC) veröffentlicht wurde, ist die Ausnutzung der Schwachstelle einfacher geworden. Daher besteht ein erhöhtes Risiko, dass sie innerhalb der nächsten 30 Tage von Angreifern ausgenutzt wird.
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083
Atlassian empfiehlt allen betroffenen Benutzern dringend, so schnell wie möglich auf die neueste Version zu aktualisieren, um diese Schwachstelle zu beheben. Falls ein sofortiges Upgrade nicht möglich ist, sollte zumindest auf eine offiziell unterstützte Version aktualisiert werden, um das Risiko zu verringern. Da Confluence in der Regel extern zugänglich ist, ist es ein Ziel für staatlich geförderte Angreifer und Cyberkriminelle.
CVE-2024-21683 ist eine schwerwiegende Sicherheitslücke. Organisationen sollten sofort Maßnahmen zur Behebung ergreifen, um die Sicherheit ihrer Daten und Systeme zu gewährleisten.