¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2021-26084 — Prueba de concepto de exploit para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server y Data Center que permite la ejecución remota de código sin autenticación previa. | Kitploit
Prueba de concepto de exploit para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server y Data Center que permite la ejecución remota de código sin autenticación previa.
** Descripción
- POC de CVE-2021-26084, que es una vulnerabilidad de inyección RCE Pre-Auth OGNL (Object-Graph Navigation Language) en Atlassian Confluence Server.
- creado por antx el 13-01-2022.
** Detalle
- En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permitiría a un usuario autenticado y, en algunos casos, a un usuario no autenticado, ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Los endpoints vulnerables pueden ser accedidos por un usuario no administrador o un usuario no autenticado si la opción ‘Permitir que las personas se registren para crear su cuenta’ está habilitada. Para comprobar si está habilitada, vaya a COG > User Management > User Signup Options.
** Afecta
- antes de la versión 6.13.23
- desde la versión 6.14.0 hasta antes de 7.4.11
- desde la versión 7.5.0 hasta antes de 7.11.6
- desde la versión 7.12.0 hasta antes de 7.12.5
Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no asumo ninguna responsabilidad por cualquier uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.