Ceci est un PoC rapide et sale, adapté à une instance Confluence spécifique car aucun des PoC existants prêts à l'emploi ne fonctionnait.
Évidemment, il est presque entièrement basé sur le travail de https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md et https://github.com/alt3kx/CVE-2021-26084_PoC
Vous devrez définir quelques variables dans le script.
- host est l'hôte que vous vérifiez.
- sessionid est l'ID de session obtenu à partir du cookie JSESSIONID créé lors de votre connexion à Confluence.
- spacekey est n'importe quelle clé d'espace valide sur votre système - Voir ici pour plus d'informations sur les clés d'espace - https://confluence.atlassian.com/doc/space-keys-829076188.html
- cmd est la commande à exécuter - si vous vérifiez simplement le correctif, toute commande valide (par exemple ls ou id) convient ; pour une exploitation réelle, la commande est exécutée à l'aveugle, vous ne voyez aucune sortie, donc un service comme interact.sh peut être très utile (surtout si le serveur n'autorise pas les connexions HTTPS sortantes et que vous exfiltrez via DNS)
NOTE : Ceci n'a été testé que sur deux serveurs sur site identiques, où d'autres PoC ne fonctionnaient pas, il est donc très possible qu'il ne fonctionne pas ailleurs.