Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2021-26084 — Proof-of-concept exploit per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence Server e Data Center che consente l'esecuzione remota di codice senza autenticazione. | Kitploit
Proof-of-concept exploit per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence Server e Data Center che consente l'esecuzione remota di codice senza autenticazione.
** Descrizione
- POC di CVE-2021-26084, che è una vulnerabilità di iniezione RCE Pre-Auth OGNL (Object-Graph Navigation Language) in Atlassian Confluence Server.
- creato da antx il 13-01-2022.
** Dettagli
- Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consentirebbe a un utente autenticato e, in alcuni casi, a un utente non autenticato, di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center. Gli endpoint vulnerabili possono essere accessibili da un utente non amministratore o da un utente non autenticato se è abilitata l'opzione 'Consenti alle persone di registrarsi per creare il proprio account'. Per verificare se questa opzione è abilitata, vai su COG > Gestione utenti > Opzioni di registrazione utenti.
** Versioni interessate
- prima della versione 6.13.23
- dalla versione 6.14.0 prima della 7.4.11
- dalla versione 7.5.0 prima della 7.11.6
- dalla versione 7.12.0 prima della 7.12.5
Questo exploit è destinato esclusivamente a facilitare le dimostrazioni della vulnerabilità da parte dei ricercatori. Disapprovo azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso dannoso di questo script. La prova di concetto dimostrata in questo repository non espone alcun host ed è stata eseguita con il permesso.