
Эксплойт для CVE-2024-21683 — уязвимости удалённого выполнения кода после аутентификации в Atlassian Confluence Server и Data Center, позволяющей аутентифицированным администраторам выполнять произвольный код через загрузку вредоносного JavaScript.
CVE-2024-21683 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая Atlassian Confluence Server и Data Center.
CVSS-оценка данной уязвимости составляет 8.3, что относится к категории высокой степени серьёзности. Злоумышленник может использовать эту уязвимость для выполнения удалённого кода с помощью специально созданного вредоносного JavaScript-файла, без необходимости взаимодействия с пользователем.
Однако злоумышленнику необходимо сначала войти в систему Confluence и обладать достаточными правами для добавления нового языка макросов.
Уязвимость возникает из-за дефекта проверки входных данных в функции «Добавить новый язык». Из-за отсутствия эффективной проверки входных данных аутентифицированный злоумышленник может внедрить вредоносный JavaScript-код, который будет выполняться на стороне сервера, что может привести к таким серьёзным последствиям, как утечка конфиденциальной информации, изменение данных или отказ в обслуживании (DoS).
Злоумышленник может использовать данную уязвимость следующими способами:
Поскольку уже опубликован код концептуального доказательства (PoC), эксплуатация уязвимости становится проще, поэтому в течение следующих 30 дней существует высокий риск её использования злоумышленниками.
git clone https://github.com/XiaomingX/cve-2024-21683-rce
cd cve-2024-21683-rce
pip install requests bs4
python CVE-2024-21683.py -u http://192.168.198.1:8090 -au admin -ap admin -f exploit.js -n test -p http://127.0.0.1:8083
Atlassian настоятельно рекомендует всем затронутым пользователям как можно скорее обновиться до последней версии, чтобы устранить эту уязвимость. Если немедленное обновление невозможно, следует как минимум перейти на официально указанную поддерживаемую версию, чтобы снизить риск. Поскольку Confluence обычно доступен извне, он стал целью для злоумышленников государственного уровня и киберпреступных группировок.
CVE-2024-21683 — это серьёзная уязвимость безопасности, и организациям следует немедленно принять меры по её устранению, чтобы обеспечить безопасность своих данных и систем.