Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2021-26084 — Эксплойт для проверки концепции для CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей выполнение удалённого кода без аутентификации. | Kitploit
Эксплойт для проверки концепции для CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей выполнение удалённого кода без аутентификации.
** Описание
- POC для CVE-2021-26084, который представляет собой уязвимость внедрения OGNL (Object-Graph Navigation Language) Pre-Auth RCE в Atlassian Confluence Server.
- создано antx 2022-01-13.
** Детали
- В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному, выполнять произвольный код на экземпляре Confluence Server или Data Center. Уязвимые конечные точки могут быть доступны пользователю без прав администратора или неаутентифицированному пользователю, если включена опция «Разрешить людям регистрироваться для создания учетной записи». Чтобы проверить, включена ли эта опция, перейдите в COG > Управление пользователями > Параметры регистрации пользователей.
Этот эксплойт предназначен только для демонстрации уязвимости исследователями. Я не одобряю незаконные действия и не несу ответственности за любое злонамеренное использование этого скрипта. Демонстрация концепции, представленная в этом репозитории, не раскрывает никаких хостов и была выполнена с разрешения.