** Descrizione
- POC di CVE-2021-26084, che è una vulnerabilità di iniezione RCE Pre-Auth OGNL (Object-Graph Navigation Language) in Atlassian Confluence Server.
- creato da antx il 13-01-2022.
** Dettagli
- Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consentirebbe a un utente autenticato e, in alcuni casi, a un utente non autenticato, di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center. Gli endpoint vulnerabili possono essere accessibili da un utente non amministratore o da un utente non autenticato se è abilitata l'opzione 'Consenti alle persone di registrarsi per creare il proprio account'. Per verificare se questa opzione è abilitata, vai su COG > Gestione utenti > Opzioni di registrazione utenti.
** Gravità CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Versioni interessate
- prima della versione 6.13.23
- dalla versione 6.14.0 prima della 7.4.11
- dalla versione 7.5.0 prima della 7.11.6
- dalla versione 7.12.0 prima della 7.12.5
** POC
- [[./CVE-2021-26084.py][Poc]]
** Riferimenti
- Fonte di riferimento
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- Riferimento di rischio
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- IMPORTANTE
- Questo exploit è destinato esclusivamente a facilitare le dimostrazioni della vulnerabilità da parte dei ricercatori. Disapprovo azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso dannoso di questo script. La prova di concetto dimostrata in questo repository non espone alcun host ed è stata eseguita con il permesso.