Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

CVE-2024-21683のエクスプロイト。Atlassian Confluence ServerおよびData Centerにおける認証後のリモートコード実行の脆弱性で、認証済み管理者が悪意のあるJavaScriptのアップロードを介して任意のコードを実行できるようにします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2024-21683-rce

CVE-2024-21683 は、Atlassian の Confluence Server および Data Center に影響を与える深刻なリモートコード実行(RCE)脆弱性です。

この脆弱性の CVSS スコアは 8.3 で、高深刻度カテゴリに分類されます。攻撃者は巧妙に細工された悪意のある JavaScript ファイルを介して、ユーザーの操作なしにリモートコードを実行できます。

ただし、攻撃者はまず Confluence システムにログインし、新しいマクロ言語を追加するための十分な権限を持っている必要があります。

脆弱性の詳細

  • 脆弱性タイプ:リモートコード実行(RCE)
  • 影響を受けるバージョン:Confluence 5.2 以降のすべてのバージョン
  • 攻撃条件:
    • 攻撃者は Confluence ユーザーとして認証済みであり、管理者権限を持っている必要があります。
    • 攻撃者は「コードマクロの設定」機能の「新しい言語の追加」オプションを利用して、悪意のある JavaScript ファイルをアップロードする必要があります。

脆弱性の原因

この脆弱性は、「新しい言語の追加」機能における入力検証の欠陥に起因します。有効な入力検証が欠如しているため、認証済みの攻撃者は悪意のある JavaScript コードを注入でき、これらのコードはサーバー側で実行され、機密情報の漏洩、データの改ざん、サービス拒否(DoS)などの深刻な結果を引き起こす可能性があります。

攻撃方法

攻撃者は以下の方法でこの脆弱性を悪用できます:

  • 特定の API エンドポイントにアクセスする。
  • 悪意のあるコードを含むファイルをアップロードする、または悪意のあるリクエストを構築して管理者権限を持つ新しいユーザーを作成する。

概念実証(PoC)コードがすでに公開されているため、脆弱性の悪用が容易になっており、今後 30 日以内に攻撃者に悪用されるリスクが高くなっています。

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

修正の推奨事項

Atlassian は、影響を受けるすべてのユーザーに対し、この脆弱性を修正するためにできるだけ早く最新バージョンへアップグレードすることを強く推奨しています。すぐにアップグレードできない場合は、少なくとも公式に指定されたサポートバージョンに更新してリスクを軽減してください。Confluence は通常外部からのアクセスにさらされているため、国家レベルの攻撃者やサイバー犯罪グループの標的となっています。

まとめ

CVE-2024-21683 は深刻なセキュリティ脆弱性であり、組織はデータとシステムの安全性を確保するために、直ちに修正措置を講じる必要があります。

参考リンク

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
ツールをダウンロード