** Descripción
- POC de CVE-2021-26084, que es una vulnerabilidad de inyección RCE Pre-Auth OGNL (Object-Graph Navigation Language) en Atlassian Confluence Server.
- creado por antx el 13-01-2022.
** Detalle
- En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permitiría a un usuario autenticado y, en algunos casos, a un usuario no autenticado, ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Los endpoints vulnerables pueden ser accedidos por un usuario no administrador o un usuario no autenticado si la opción ‘Permitir que las personas se registren para crear su cuenta’ está habilitada. Para comprobar si está habilitada, vaya a COG > User Management > User Signup Options.
** Severidad CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Afecta
- antes de la versión 6.13.23
- desde la versión 6.14.0 hasta antes de 7.4.11
- desde la versión 7.5.0 hasta antes de 7.11.6
- desde la versión 7.12.0 hasta antes de 7.12.5
** POC
- [[./CVE-2021-26084.py][Poc]]
** Referencia
- Fuente de referencia
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- Riesgo de referencia
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- IMPORTANTE
- Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no asumo ninguna responsabilidad por cualquier uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.