Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-21683-rce — CVE-2024-21683에 대한 익스플로잇으로, Atlassian Confluence Server 및 Data Center의 인증 후 원격 코드 실행 취약점으로, 인증된 관리자가 악성 JavaScript 업로드를 통해 임의 코드를 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

CVE-2024-21683에 대한 익스플로잇으로, Atlassian Confluence Server 및 Data Center의 인증 후 원격 코드 실행 취약점으로, 인증된 관리자가 악성 JavaScript 업로드를 통해 임의 코드를 실행할 수 있습니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cve-2024-21683-rce

CVE-2024-21683는 Atlassian의 Confluence Server 및 Data Center에 영향을 미치는 심각한 원격 코드 실행(RCE) 취약점입니다.

이 취약점의 CVSS 점수는 8.3으로 높은 심각도 범주에 속합니다. 공격자는 정교하게 제작된 악성 JavaScript 파일을 통해 사용자 상호 작용 없이 원격 코드를 실행할 수 있습니다.

그러나 공격자는 먼저 Confluence 시스템에 로그인하고, 새로운 매크로 언어를 추가할 수 있는 충분한 권한을 보유해야 합니다.

취약점 세부 정보

  • 취약점 유형: 원격 코드 실행(RCE)
  • 영향받는 버전: Confluence 5.2 버전 및 이후 모든 버전
  • 공격 조건:
    • 공격자는 이미 Confluence 사용자로 인증되어 있어야 하며, 관리자 권한을 보유해야 합니다.
    • 공격자는 "코드 매크로 구성" 기능의 "새 언어 추가" 옵션을 활용하여 악성 JavaScript 파일을 업로드해야 합니다.

취약점 원인

이 취약점은 "새 언어 추가" 기능의 입력 검증 결함에서 비롯됩니다. 효과적인 입력 검증이 부족하여 인증된 공격자는 서버 측에서 실행될 악성 JavaScript 코드를 주입할 수 있으며, 이로 인해 민감한 정보 유출, 데이터 변조 또는 서비스 거부(DoS)와 같은 심각한 결과를 초래할 수 있습니다.

공격 방식

공격자는 다음과 같은 방법으로 이 취약점을 악용할 수 있습니다:

  • 특정 API 인터페이스에 접근합니다.
  • 악성 코드가 포함된 파일을 업로드하거나, 악성 요청을 구성하여 관리자 권한을 가진 새 사용자를 생성합니다.

이미 개념 증명(PoC) 코드가 공개되었기 때문에 취약점 악용이 더욱 쉬워졌으며, 따라서 향후 30일 이내에 공격자에 의해 악용될 위험이 높습니다.

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

수정 권장 사항

Atlassian은 이 취약점을 수정하기 위해 영향을 받는 모든 사용자에게 가능한 한 빨리 최신 버전으로 업그레이드할 것을 강력히 권장합니다. 즉시 업그레이드할 수 없는 경우, 최소한 공식적으로 지정된 지원 버전으로 업데이트하여 위험을 낮추어야 합니다. Confluence는 일반적으로 외부 접근에 노출되므로 국가 차원의 공격자와 사이버 범죄 조직의 표적이 되고 있습니다.

요약

CVE-2024-21683은 심각한 보안 취약점이므로, 조직은 데이터와 시스템의 안전을 보장하기 위해 즉시 조치를 취해야 합니다.

참고 링크

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
도구 다운로드