Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-21683-rce — CVE-2024-21683 के लिए एक्सप्लॉइट, जो Atlassian Confluence Server और Data Center में एक पोस्ट-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो प्रमाणित एडमिन को दुर्भावनापूर्ण JavaScript अपलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

CVE-2024-21683 के लिए एक्सप्लॉइट, जो Atlassian Confluence Server और Data Center में एक पोस्ट-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो प्रमाणित एडमिन को दुर्भावनापूर्ण JavaScript अपलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2024-21683-rce

CVE-2024-21683 एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है जो Atlassian के Confluence Server और Data Center को प्रभावित करती है।

इस भेद्यता का CVSS स्कोर 8.3 है, जो उच्च गंभीरता श्रेणी में आता है। हमलावर सावधानीपूर्वक तैयार किए गए दुर्भावनापूर्ण JavaScript फ़ाइल के माध्यम से, बिना किसी उपयोगकर्ता इंटरैक्शन के, रिमोट कोड निष्पादित कर सकता है।

हालाँकि, हमलावर को पहले Confluence सिस्टम में लॉग इन करना होगा, और नई मैक्रो भाषा जोड़ने के लिए पर्याप्त अनुमतियाँ होनी चाहिए।

भेद्यता विवरण

  • भेद्यता प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • प्रभावित संस्करण: Confluence 5.2 संस्करण और उसके बाद के सभी संस्करण
  • हमले की शर्तें:
    • हमलावर को पहले से प्रमाणित Confluence उपयोगकर्ता होना चाहिए, जिसके पास व्यवस्थापक अनुमतियाँ हों।
    • हमलावर को "कॉन्फ़िगर कोड मैक्रो" सुविधा में "नई भाषा जोड़ें" विकल्प का उपयोग करके दुर्भावनापूर्ण JavaScript फ़ाइल अपलोड करनी होगी।

भेद्यता का कारण

यह भेद्यता "नई भाषा जोड़ें" सुविधा में इनपुट सत्यापन दोष के कारण उत्पन्न होती है। प्रभावी इनपुट सत्यापन की कमी के कारण, प्रमाणित हमलावर दुर्भावनापूर्ण JavaScript कोड इंजेक्ट कर सकता है, जो सर्वर-साइड पर निष्पादित होगा, जिससे संवेदनशील जानकारी का रिसाव, डेटा संशोधन, या सेवा से इनकार (DoS) जैसे गंभीर परिणाम हो सकते हैं।

हमले का तरीका

हमलावर निम्नलिखित तरीकों से इस भेद्यता का उपयोग कर सकता है:

  • विशिष्ट API इंटरफ़ेस तक पहुँचना।
  • दुर्भावनापूर्ण कोड वाली फ़ाइल अपलोड करना, या दुर्भावनापूर्ण अनुरोध बनाकर व्यवस्थापक अनुमतियों वाला नया उपयोगकर्ता बनाना।

चूँकि पहले से ही प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड प्रकाशित हो चुका है, भेद्यता का उपयोग करना आसान हो गया है, इसलिए अगले 30 दिनों में हमलावरों द्वारा इसका उपयोग किए जाने का जोखिम अधिक है।

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

सुधार सुझाव

Atlassian दृढ़ता से सभी प्रभावित उपयोगकर्ताओं को इस भेद्यता को ठीक करने के लिए जल्द से जल्द नवीनतम संस्करण में अपग्रेड करने की सलाह देता है। यदि तुरंत अपग्रेड करना संभव नहीं है, तो कम से कम आधिकारिक रूप से निर्दिष्ट समर्थित संस्करण में अपडेट करें ताकि जोखिम कम हो सके। चूँकि Confluence आमतौर पर बाहरी पहुँच के लिए खुला होता है, यह राष्ट्र-स्तरीय हमलावरों और साइबर अपराध समूहों का लक्ष्य बन गया है।

सारांश

CVE-2024-21683 एक गंभीर सुरक्षा भेद्यता है, और संगठनों को अपने डेटा और सिस्टम की सुरक्षा सुनिश्चित करने के लिए तुरंत सुधारात्मक कार्रवाई करनी चाहिए।

संदर्भ लिंक

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
टूल डाउनलोड करें