
Exploit de prueba de concepto para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server que permite la ejecución remota de código sin autenticación.
Confluence es una wiki corporativa basada en web desarrollada por la empresa australiana Atlassian.
Existe una vulnerabilidad de inyección OGNL que permite a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
Referencias
Ejecute el siguiente comando para iniciar un Confluence Server 7.4.10:
docker-compose up -d
Después de que el entorno se inicie, visite http://your-ip:8090 y verá la guía de instalación, seleccione "Instalación de prueba", luego se le pedirá que complete la clave de licencia. Debe solicitar un certificado de prueba de Confluence Server a Atlassian.
En la página de configuración de la base de datos, complete el formulario con la dirección de la base de datos , el nombre de la base de datos , el usuario , la contraseña .
dbconfluencepostgrespostgres