Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2021-26084 — Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Atlassian Confluence Server und Data Center, die Remote-Codeausführung ohne Authentifizierung ermöglicht. | Kitploit
Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Atlassian Confluence Server und Data Center, die Remote-Codeausführung ohne Authentifizierung ermöglicht.
** Beschreibung
- POC für CVE-2021-26084, eine Pre-Auth-RCE-Injection-Schwachstelle (OGNL – Object-Graph Navigation Language) in Atlassian Confluence Server.
- erstellt von antx am 13.01.2022.
** Details
- In betroffenen Versionen von Confluence Server und Data Center besteht eine OGNL-Injection-Schwachstelle, die es einem authentifizierten Benutzer und in einigen Fällen einem nicht authentifizierten Benutzer ermöglicht, beliebigen Code auf einer Confluence-Server- oder Data-Center-Instanz auszuführen. Die anfälligen Endpunkte können von einem Nicht-Administrator-Benutzer oder einem nicht authentifizierten Benutzer aufgerufen werden, wenn „Allow people to sign up to create their account“ aktiviert ist. Um zu prüfen, ob dies aktiviert ist, gehen Sie zu COG > User Management > User Signup Options.
Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu erleichtern. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für jegliche böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept setzt keine Hosts offen und wurde mit Genehmigung durchgeführt.