
Exploit proof-of-concept per CVE-2021-26084, una vulnerabilità di injection OGNL in Atlassian Confluence Server che consente l'esecuzione di codice remoto senza autenticazione.
Confluence è un wiki aziendale basato sul web sviluppato dalla società australiana Atlassian.
Esiste una vulnerabilità di iniezione OGNL che consente a un utente malintenzionato non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.
Riferimenti
Esegui il seguente comando per avviare un Confluence Server 7.4.10:
docker-compose up -d
Dopo che l'ambiente è stato avviato, visita http://your-ip:8090 e vedrai la guida all'installazione, seleziona "Trial installation", poi ti verrà chiesto di inserire la chiave di licenza. Dovresti richiedere un certificato di prova per Confluence Server da Atlassian.
Nella pagina di configurazione del database, compila il modulo con indirizzo del database , nome del database , nome utente , password .
dbconfluencepostgrespostgres