
cve-2021-26084 の即席 PoC。既存の PoC がどれも自分の環境では動作しなかったため。
これは、既存の既製PoCがどれも動作しなかったため、特定のConfluenceインスタンス向けに調整された、即席で粗削りなPoCです。
明らかに、これは https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md と https://github.com/alt3kx/CVE-2021-26084_PoC の成果にほぼ完全に基づいています。
スクリプト内のいくつかの変数を設定する必要があります。
host は、確認対象のホストです。sessionid は、Confluence にログインしたときに作成される JSESSIONID クッキーから取得できるセッションIDです。spacekey は、システム上の有効なスペースキーです。スペースキーの詳細はこちらを参照してください - https://confluence.atlassian.com/doc/space-keys-829076188.htmlcmd は実行するコマンドです。パッチの適用有無を確認するだけなら、任意の有効なコマンド(例: ls や id)で問題ありません。実際の悪用ではコマンドはブラインドで実行され、出力は見えないため、interact.sh のようなサービスが非常に役立ちます(特にサーバーがアウトバウンドHTTPSを許可しておらず、DNS経由でデータを外部送信する場合)。注: これは、他のPoCが動作しなかった2つの同一のオンプレミスサーバーでのみテストされています。したがって、他の環境では動作しない可能性が非常に高いです。