** 説明
- CVE-2021-26084のPOC。これは、Atlassian Confluence ServerのOGNL(オブジェクトグラフナビゲーション言語)事前認証RCEインジェクションの脆弱性です。
- 2022年1月13日にantxによって作成されました。
** 詳細
- 影響を受けるバージョンのConfluence ServerおよびData Centerでは、認証されたユーザー、場合によっては認証されていないユーザーがConfluence ServerまたはData Centerインスタンス上で任意のコードを実行できるようにするOGNLインジェクションの脆弱性が存在します。影響を受けるエンドポイントは、『ユーザーがアカウントを作成するためのサインアップを許可』が有効になっている場合、非管理者ユーザーまたは認証されていないユーザーがアクセスできます。これが有効かどうかを確認するには、歯車アイコン(COG)> ユーザー管理 > ユーザーサインアップオプションに移動します。
** CVE深刻度
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** 影響を受けるバージョン
- バージョン6.13.23より前
- バージョン6.14.0から7.4.11より前
- バージョン7.5.0から7.11.6より前
- バージョン7.12.0から7.12.5より前
** POC
- [[./CVE-2021-26084.py][Poc]]
** 参考
- 参考ソース
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- 参考リスク
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- 重要
- このエクスプロイトは、研究者による脆弱性のデモンストレーションを容易にする目的のみを意図しています。私は違法行為を否認し、このスクリプトの悪意のある使用に対して一切の責任を負いません。このリポジトリで実証されている概念実証は、いかなるホストも公開しておらず、許可を得て実行されました。