** 설명
- CVE-2021-26084의 POC로, Atlassian Confluence Server의 OGNL(Object-Graph Navigation Language) 사전 인증 RCE 주입 취약점입니다.
- 2022-01-13에 antx가 제작했습니다.
** 세부 사항
- 영향을 받는 Confluence Server 및 Data Center 버전에서는 OGNL 주입 취약점이 존재하여, 인증된 사용자와 경우에 따라 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있습니다. 취약한 엔드포인트는 '사용자가 계정을 만들 수 있도록 허용'이 활성화된 경우 비관리자 사용자 또는 인증되지 않은 사용자가 접근할 수 있습니다. 이 설정이 활성화되어 있는지 확인하려면 COG > 사용자 관리 > 사용자 가입 옵션으로 이동하세요.
** CVE 심각도
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** 영향
- 6.13.23 이전 버전
- 6.14.0부터 7.4.11 이전 버전
- 7.5.0부터 7.11.6 이전 버전
- 7.12.0부터 7.12.5 이전 버전
** POC
- [[./CVE-2021-26084.py][Poc]]
** 참고 자료
- 출처 참조
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- 위험 참조
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- 중요 사항
- 이 익스플로잇은 연구자들이 취약점을 시연하는 목적으로만 사용됩니다. 저는 불법 행위를 승인하지 않으며, 이 스크립트의 악의적인 사용에 대해 어떠한 책임도 지지 않습니다. 이 저장소에서 시연된 개념 증명은 어떤 호스트도 노출하지 않으며 허가를 받아 수행되었습니다.