
Atlassian Confluence - Vulnerabilità di iniezione OGNL non autenticata (RCE)
Confluence è un wiki aziendale basato sul web sviluppato dalla società australiana Atlassian.
Il 2 giugno 2022 Atlassian ha rilasciato un avviso di sicurezza per le applicazioni Confluence Server e Data Center, evidenziando una vulnerabilità critica di esecuzione di codice remoto non autenticata. La vulnerabilità di injection OGNL consente a un utente non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Riferimenti:
Esegui il comando seguente per avviare un Confluence Server 7.13.6:
docker-compose up -d
Dopo che l'ambiente si è avviato, visita http://your-ip:8090 e vedrai la guida all'installazione, seleziona "Installazione di prova", quindi ti verrà chiesto di inserire la chiave di licenza. Dovresti richiedere un certificato di prova per Confluence Server da Atlassian.
Segui questa guida per completare l'installazione.
Nella pagina di configurazione del database, compila il modulo con indirizzo del database db, nome del database confluence, nome utente postgres, password postgres.
Nota: L'exploit è ancora in fase di sviluppo, qualsiasi idea di pull request è ben accetta.
