** विवरण
- CVE-2021-26084 का POC, जो Atlassian Confluence Server OGNL (ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज) प्री-ऑथ RCE इंजेक्शन भेद्यता है।
- antx द्वारा 2022-01-13 को बनाया गया।
** विवरण
- Confluence Server और Data Center के प्रभावित संस्करणों में, एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता को, और कुछ मामलों में एक अप्रमाणित उपयोगकर्ता को, Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी। यदि 'Allow people to sign up to create their account' सक्षम है तो कमजोर एंडपॉइंट्स तक एक गैर-प्रशासक उपयोगकर्ता या अप्रमाणित उपयोगकर्ता पहुंच सकता है। यह जांचने के लिए कि यह सक्षम है या नहीं, COG > User Management > User Signup Options पर जाएं।
** CVE गंभीरता
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** प्रभाव
- संस्करण 6.13.23 से पहले
- संस्करण 6.14.0 से 7.4.11 से पहले
- संस्करण 7.5.0 से 7.11.6 से पहले
- संस्करण 7.12.0 से 7.12.5 से पहले
** POC
- [[./CVE-2021-26084.py][Poc]]
** संदर्भ
- Ref-Source
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- Ref-Risk
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- महत्वपूर्ण
- यह एक्सप्लॉइट केवल शोधकर्ताओं द्वारा भेद्यता के प्रदर्शन को सुविधाजनक बनाने के लिए है। मैं अवैध कार्यों का अनुमोदन नहीं करता और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता। इस रिपॉजिटरी में प्रदर्शित प्रूफ ऑफ कॉन्सेप्ट किसी भी होस्ट को उजागर नहीं करता और अनुमति के साथ किया गया था।