हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2021-26084 — # CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट
यह Atlassian Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो प्री-ऑथ (बिना प्रमाणीकरण के) रिमोट कोड निष्पादन की अनुमति देती है। | Kitploit
# CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट
यह Atlassian Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो प्री-ऑथ (बिना प्रमाणीकरण के) रिमोट कोड निष्पादन की अनुमति देती है।
** विवरण
- CVE-2021-26084 का POC, जो Atlassian Confluence Server OGNL (ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज) प्री-ऑथ RCE इंजेक्शन भेद्यता है।
- antx द्वारा 2022-01-13 को बनाया गया।
** विवरण
- Confluence Server और Data Center के प्रभावित संस्करणों में, एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता को, और कुछ मामलों में एक अप्रमाणित उपयोगकर्ता को, Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी। यदि 'Allow people to sign up to create their account' सक्षम है तो कमजोर एंडपॉइंट्स तक एक गैर-प्रशासक उपयोगकर्ता या अप्रमाणित उपयोगकर्ता पहुंच सकता है। यह जांचने के लिए कि यह सक्षम है या नहीं, COG > User Management > User Signup Options पर जाएं।
यह एक्सप्लॉइट केवल शोधकर्ताओं द्वारा भेद्यता के प्रदर्शन को सुविधाजनक बनाने के लिए है। मैं अवैध कार्यों का अनुमोदन नहीं करता और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता। इस रिपॉजिटरी में प्रदर्शित प्रूफ ऑफ कॉन्सेप्ट किसी भी होस्ट को उजागर नहीं करता और अनुमति के साथ किया गया था।