Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2021-26084 — Preuve de concept d'exploitation pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Atlassian Confluence Server et Data Center permettant l'exécution de code à distance sans authentification. | Kitploit
Preuve de concept d'exploitation pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Atlassian Confluence Server et Data Center permettant l'exécution de code à distance sans authentification.
** Description
- POC de CVE-2021-26084, qui est une vulnérabilité d'injection RCE pré-authentification OGNL (Object-Graph Navigation Language) sur Atlassian Confluence Server.
- créé par antx le 13-01-2022.
** Détail
- Dans les versions affectées de Confluence Server et Data Center, une vulnérabilité d'injection OGNL existe qui permettrait à un utilisateur authentifié, et dans certains cas à un utilisateur non authentifié, d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center. Les points de terminaison vulnérables peuvent être accessibles par un utilisateur non administrateur ou un utilisateur non authentifié si « Autoriser les personnes à s'inscrire pour créer leur compte » est activé. Pour vérifier si cela est activé, allez dans COG > Gestion des utilisateurs > Options d'inscription des utilisateurs.
** Affecte
- avant la version 6.13.23
- à partir de la version 6.14.0 avant 7.4.11
- à partir de la version 7.5.0 avant 7.11.6
- à partir de la version 7.12.0 avant 7.12.5
Cet exploit est uniquement destiné à faciliter les démonstrations de la vulnérabilité par les chercheurs. Je désapprouve les actions illégales et décline toute responsabilité en cas d'utilisation malveillante de ce script. La preuve de concept démontrée dans ce dépôt n'expose aucun hôte et a été réalisée avec autorisation.