Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2021-26084 — Prova de conceito de exploit para CVE-2021-26084, uma vulnerabilidade de injeção OGNL no Atlassian Confluence Server e Data Center que permite execução remota de código sem autenticação. | Kitploit
Prova de conceito de exploit para CVE-2021-26084, uma vulnerabilidade de injeção OGNL no Atlassian Confluence Server e Data Center que permite execução remota de código sem autenticação.
** Descrição
- POC da CVE-2021-26084, que é a vulnerabilidade de injeção RCE pré-autenticação OGNL (Object-Graph Navigation Language) no Atlassian Confluence Server.
- criado por antx em 13-01-2022.
** Detalhes
- Nas versões afetadas do Confluence Server e Data Center, existe uma vulnerabilidade de injeção OGNL que permitiria a um usuário autenticado e, em alguns casos, a um usuário não autenticado, executar código arbitrário em uma instância do Confluence Server ou Data Center. Os endpoints vulneráveis podem ser acessados por um usuário não administrador ou usuário não autenticado se a opção ‘Permitir que pessoas se cadastrem para criar sua conta’ estiver habilitada. Para verificar se isso está habilitado, vá em COG > Gerenciamento de Usuários > Opções de Cadastro de Usuários.
** Severidade da CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Afetados
- antes da versão 6.13.23
- da versão 6.14.0 até antes da 7.4.11
- da versão 7.5.0 até antes da 7.11.6
- da versão 7.12.0 até antes da 7.12.5
Este exploit destina-se apenas a facilitar demonstrações da vulnerabilidade por pesquisadores. Desaprovo ações ilegais e não assumo nenhuma responsabilidade por qualquer uso malicioso deste script. A prova de conceito demonstrada neste repositório não expõe nenhum host e foi realizada com permissão.