Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-21683-rce — Exploit para CVE-2024-21683, uma vulnerabilidade de execução remota de código pós-autenticação no Atlassian Confluence Server e Data Center, permitindo que administradores autenticados executem código arbitrário por meio do upload de JavaScript malicioso. | Kitploit
Ferramentas/GitHubGitHub/r3db34rdh4x/cve-2024-21683-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubr3db34rdh4x/cve-2024-21683-rce

cve-2024-21683-rce

Exploit para CVE-2024-21683, uma vulnerabilidade de execução remota de código pós-autenticação no Atlassian Confluence Server e Data Center, permitindo que administradores autenticados executem código arbitrário por meio do upload de JavaScript malicioso.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2024-21683-rce

CVE-2024-21683 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Confluence Server e o Data Center da Atlassian.

A vulnerabilidade possui pontuação CVSS de 8.3, classificada como de alta severidade. Um atacante pode explorar essa vulnerabilidade para executar código remoto por meio de um arquivo JavaScript malicioso cuidadosamente elaborado, sem exigir interação do usuário.

No entanto, o atacante precisa primeiro estar autenticado no sistema Confluence e possuir permissões suficientes para adicionar uma nova linguagem de macro.

Detalhes da vulnerabilidade

  • Tipo de vulnerabilidade: Execução remota de código (RCE)
  • Versões afetadas: Confluence versão 5.2 e todas as versões posteriores
  • Condições de ataque:
    • O atacante deve estar autenticado como usuário do Confluence e possuir privilégios de administrador.
    • O atacante precisa utilizar a opção "Adicionar nova linguagem" no recurso "Configurar macro de código" para enviar um arquivo JavaScript malicioso.

Causa da vulnerabilidade

A vulnerabilidade decorre de uma falha na validação de entrada no recurso "Adicionar nova linguagem". Devido à falta de validação eficaz de entrada, um atacante autenticado pode injetar código JavaScript malicioso, que será executado no lado do servidor, podendo resultar em consequências graves, como vazamento de informações confidenciais, modificação de dados ou negação de serviço (DoS).

Método de ataque

O atacante pode explorar essa vulnerabilidade das seguintes formas:

  • Acessando uma interface de API específica.
  • Enviando um arquivo contendo código malicioso ou criando um novo usuário com privilégios de administrador por meio de uma solicitação maliciosa.

Como já foi publicado um código de prova de conceito (PoC), a exploração da vulnerabilidade se tornou mais fácil, portanto, o risco de exploração por atacantes nos próximos 30 dias é alto.

root@kitploit:~
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083

Recomendações de correção

A Atlassian recomenda fortemente que todos os usuários afetados atualizem para a versão mais recente o mais rápido possível para corrigir essa vulnerabilidade. Se não for possível atualizar imediatamente, pelo menos atualize para a versão de suporte oficialmente designada para reduzir o risco. Como o Confluence geralmente é acessível externamente, ele se tornou alvo de atacantes patrocinados por estados nacionais e gangues de cibercrime.

Resumo

O CVE-2024-21683 é uma vulnerabilidade de segurança grave, e as organizações devem tomar medidas imediatas para corrigi-la, a fim de garantir a segurança de seus dados e sistemas.

Links de referência

  • HelpNetSecurity: CVE-2024-21683 PoC
  • NHS Cyber Alerts: CVE-2024-21683
  • Stormshield Security Alert
  • GitHub PoC Code
  • CVE Details
Baixar ferramenta