** Beschreibung
- POC für CVE-2021-26084, eine Pre-Auth-RCE-Injection-Schwachstelle (OGNL – Object-Graph Navigation Language) in Atlassian Confluence Server.
- erstellt von antx am 13.01.2022.
** Details
- In betroffenen Versionen von Confluence Server und Data Center besteht eine OGNL-Injection-Schwachstelle, die es einem authentifizierten Benutzer und in einigen Fällen einem nicht authentifizierten Benutzer ermöglicht, beliebigen Code auf einer Confluence-Server- oder Data-Center-Instanz auszuführen. Die anfälligen Endpunkte können von einem Nicht-Administrator-Benutzer oder einem nicht authentifizierten Benutzer aufgerufen werden, wenn „Allow people to sign up to create their account“ aktiviert ist. Um zu prüfen, ob dies aktiviert ist, gehen Sie zu COG > User Management > User Signup Options.
** CVE-Schweregrad
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Betroffen
- vor Version 6.13.23
- ab Version 6.14.0 vor 7.4.11
- ab Version 7.5.0 vor 7.11.6
- ab Version 7.12.0 vor 7.12.5
** POC
- [[./CVE-2021-26084.py][Poc]]
** Referenz
- Ref-Quelle
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- Ref-Risiko
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- WICHTIG
- Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu erleichtern. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für jegliche böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept setzt keine Hosts offen und wurde mit Genehmigung durchgeführt.