Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

Exploit pour CVE-2024-21683, une vulnérabilité d'exécution de code à distance post-authentification dans Atlassian Confluence Server et Data Center, permettant aux administrateurs authentifiés d'exécuter du code arbitraire via le téléchargement de JavaScript malveillant.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2024-21683-rce

CVE-2024-21683 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant Confluence Server et Data Center d'Atlassian.

Cette vulnérabilité a un score CVSS de 8,3, la classant dans la catégorie de gravité élevée. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code à distance via un fichier JavaScript malveillant spécialement conçu, sans nécessiter d'interaction de l'utilisateur.

Cependant, l'attaquant doit d'abord se connecter au système Confluence et disposer de privilèges suffisants pour ajouter un nouveau langage de macro.

Détails de la vulnérabilité

  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Versions affectées : Confluence version 5.2 et toutes les versions ultérieures
  • Conditions d'attaque :
    • L'attaquant doit être authentifié en tant qu'utilisateur Confluence et disposer de privilèges d'administrateur.
    • L'attaquant doit utiliser l'option « Ajouter un nouveau langage » dans la fonctionnalité « Configurer les macros de code » pour téléverser un fichier JavaScript malveillant.

Cause de la vulnérabilité

Cette vulnérabilité provient d'un défaut de validation des entrées dans la fonctionnalité « Ajouter un nouveau langage ». En raison de l'absence de validation efficace des entrées, un attaquant authentifié peut injecter du code JavaScript malveillant qui sera exécuté côté serveur, ce qui peut entraîner des conséquences graves telles que la divulgation d'informations sensibles, la modification de données ou le déni de service (DoS).

Méthode d'attaque

Un attaquant peut exploiter cette vulnérabilité de la manière suivante :

  • Accéder à des interfaces API spécifiques.
  • Téléverser un fichier contenant du code malveillant, ou créer un nouvel utilisateur disposant de privilèges d'administrateur en construisant une requête malveillante.

Étant donné qu'un code de preuve de concept (PoC) a déjà été publié, l'exploitation de la vulnérabilité est devenue plus facile, ce qui augmente le risque d'exploitation par des attaquants dans les 30 prochains jours.

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

Recommandations de correctif

Atlassian recommande vivement à tous les utilisateurs concernés de mettre à niveau vers la dernière version dès que possible afin de corriger cette vulnérabilité. S'il n'est pas possible de mettre à niveau immédiatement, il convient au minimum de passer à la version de support officiellement désignée afin de réduire les risques. Étant donné que Confluence est généralement accessible depuis l'extérieur, il constitue une cible pour les attaquants parrainés par des États et les groupes de cybercriminalité.

Résumé

CVE-2024-21683 est une vulnérabilité de sécurité grave. Les organisations doivent agir immédiatement pour la corriger afin de garantir la sécurité de leurs données et de leurs systèmes.

Liens de référence

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
Télécharger l’outil