
CVE-2024-21683에 대한 익스플로잇으로, Atlassian Confluence Server 및 Data Center의 인증 후 원격 코드 실행 취약점으로, 인증된 관리자가 악성 JavaScript 업로드를 통해 임의 코드를 실행할 수 있습니다.
CVE-2024-21683는 Atlassian의 Confluence Server 및 Data Center에 영향을 미치는 심각한 원격 코드 실행(RCE) 취약점입니다.
이 취약점의 CVSS 점수는 8.3으로 높은 심각도 범주에 속합니다. 공격자는 정교하게 제작된 악성 JavaScript 파일을 통해 사용자 상호 작용 없이 원격 코드를 실행할 수 있습니다.
그러나 공격자는 먼저 Confluence 시스템에 로그인하고, 새로운 매크로 언어를 추가할 수 있는 충분한 권한을 보유해야 합니다.
이 취약점은 "새 언어 추가" 기능의 입력 검증 결함에서 비롯됩니다. 효과적인 입력 검증이 부족하여 인증된 공격자는 서버 측에서 실행될 악성 JavaScript 코드를 주입할 수 있으며, 이로 인해 민감한 정보 유출, 데이터 변조 또는 서비스 거부(DoS)와 같은 심각한 결과를 초래할 수 있습니다.
공격자는 다음과 같은 방법으로 이 취약점을 악용할 수 있습니다:
이미 개념 증명(PoC) 코드가 공개되었기 때문에 취약점 악용이 더욱 쉬워졌으며, 따라서 향후 30일 이내에 공격자에 의해 악용될 위험이 높습니다.
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083
Atlassian은 이 취약점을 수정하기 위해 영향을 받는 모든 사용자에게 가능한 한 빨리 최신 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드할 수 없는 경우, 최소한 공식적으로 지정된 지원 버전으로 업데이트하여 위험을 낮추어야 합니다. Confluence는 일반적으로 외부 접근에 노출되므로 국가 차원의 공격자와 사이버 범죄 조직의 표적이 되고 있습니다.
CVE-2024-21683은 심각한 보안 취약점이므로, 조직은 데이터와 시스템의 안전을 보장하기 위해 즉시 조치를 취해야 합니다.