Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-21683-rce — Exploit per CVE-2024-21683, una vulnerabilità di esecuzione remota di codice post-autenticazione in Atlassian Confluence Server e Data Center, che consente agli amministratori autenticati di eseguire codice arbitrario tramite il caricamento di JavaScript dannoso. | Kitploit
Strumenti/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

Exploit per CVE-2024-21683, una vulnerabilità di esecuzione remota di codice post-autenticazione in Atlassian Confluence Server e Data Center, che consente agli amministratori autenticati di eseguire codice arbitrario tramite il caricamento di JavaScript dannoso.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2024-21683-rce

CVE-2024-21683 è una grave vulnerabilità di esecuzione remota di codice (RCE) che colpisce Confluence Server e Data Center di Atlassian.

Questa vulnerabilità ha un punteggio CVSS di 8.3, rientrando nella categoria di gravità alta. Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto tramite file JavaScript appositamente costruiti, senza richiedere interazione da parte dell'utente.

Tuttavia, l'attaccante deve prima accedere al sistema Confluence e disporre di privilegi sufficienti per aggiungere un nuovo linguaggio di macro.

Dettagli della vulnerabilità

  • Tipo di vulnerabilità: Esecuzione remota di codice (RCE)
  • Versioni interessate: Confluence versione 5.2 e tutte le versioni successive
  • Condizioni di attacco:
    • L'attaccante deve essere autenticato come utente Confluence e disporre di privilegi di amministratore.
    • L'attaccante deve utilizzare l'opzione "Aggiungi nuovo linguaggio" nella funzionalità "Configura macro di codice" per caricare un file JavaScript dannoso.

Causa della vulnerabilità

Questa vulnerabilità deriva da un difetto nella validazione degli input nella funzionalità "Aggiungi nuovo linguaggio". A causa della mancanza di una validazione efficace degli input, un attaccante autenticato può iniettare codice JavaScript dannoso che verrà eseguito lato server, potenzialmente causando gravi conseguenze come la divulgazione di informazioni sensibili, la modifica dei dati o il denial of service (DoS).

Metodo di attacco

L'attaccante può sfruttare questa vulnerabilità nei seguenti modi:

  • Accedendo a specifiche interfacce API.
  • Caricando file contenenti codice dannoso, oppure creando nuovi utenti con privilegi di amministratore tramite richieste appositamente costruite.

Poiché è già stato pubblicato codice di proof-of-concept (PoC), lo sfruttamento della vulnerabilità è diventato più semplice, pertanto il rischio di attacchi nei prossimi 30 giorni è elevato.

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

Raccomandazioni per la correzione

Atlassian raccomanda vivamente a tutti gli utenti interessati di aggiornare il prima possibile all'ultima versione per correggere questa vulnerabilità. Se non è possibile aggiornare immediatamente, si dovrebbe almeno passare alla versione supportata ufficialmente indicata per ridurre il rischio. Poiché Confluence è solitamente esposto ad accessi esterni, è diventato un bersaglio per attaccanti sponsorizzati da stati nazionali e gruppi di cybercriminali.

Riepilogo

CVE-2024-21683 è una grave vulnerabilità di sicurezza; le organizzazioni dovrebbero agire immediatamente per correggerla al fine di proteggere i propri dati e sistemi.

Link di riferimento

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
Scarica lo strumento