
Exploit pour CVE-2024-21683, une vulnérabilité d'exécution de code à distance post-authentification dans Atlassian Confluence Server et Data Center, permettant aux administrateurs authentifiés d'exécuter du code arbitraire via le téléchargement de JavaScript malveillant.
CVE-2024-21683 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant Confluence Server et Data Center d'Atlassian.
Cette vulnérabilité a un score CVSS de 8,3, la classant dans la catégorie de gravité élevée. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code à distance via un fichier JavaScript malveillant spécialement conçu, sans nécessiter d'interaction de l'utilisateur.
Cependant, l'attaquant doit d'abord se connecter au système Confluence et disposer de privilèges suffisants pour ajouter un nouveau langage de macro.
Cette vulnérabilité provient d'un défaut de validation des entrées dans la fonctionnalité « Ajouter un nouveau langage ». En raison de l'absence de validation efficace des entrées, un attaquant authentifié peut injecter du code JavaScript malveillant qui sera exécuté côté serveur, ce qui peut entraîner des conséquences graves telles que la divulgation d'informations sensibles, la modification de données ou le déni de service (DoS).
Un attaquant peut exploiter cette vulnérabilité de la manière suivante :
Étant donné qu'un code de preuve de concept (PoC) a déjà été publié, l'exploitation de la vulnérabilité est devenue plus facile, ce qui augmente le risque d'exploitation par des attaquants dans les 30 prochains jours.
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083
Atlassian recommande vivement à tous les utilisateurs concernés de mettre à niveau vers la dernière version dès que possible afin de corriger cette vulnérabilité. S'il n'est pas possible de mettre à niveau immédiatement, il convient au minimum de passer à la version de support officiellement désignée afin de réduire les risques. Étant donné que Confluence est généralement accessible depuis l'extérieur, il constitue une cible pour les attaquants parrainés par des États et les groupes de cybercriminalité.
CVE-2024-21683 est une vulnérabilité de sécurité grave. Les organisations doivent agir immédiatement pour la corriger afin de garantir la sécurité de leurs données et de leurs systèmes.