** Описание
- POC для CVE-2021-26084, который представляет собой уязвимость внедрения OGNL (Object-Graph Navigation Language) Pre-Auth RCE в Atlassian Confluence Server.
- создано antx 2022-01-13.
** Детали
- В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному, выполнять произвольный код на экземпляре Confluence Server или Data Center. Уязвимые конечные точки могут быть доступны пользователю без прав администратора или неаутентифицированному пользователю, если включена опция «Разрешить людям регистрироваться для создания учетной записи». Чтобы проверить, включена ли эта опция, перейдите в COG > Управление пользователями > Параметры регистрации пользователей.
** Серьезность CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Затронутые версии
- до версии 6.13.23
- с версии 6.14.0 до 7.4.11
- с версии 7.5.0 до 7.11.6
- с версии 7.12.0 до 7.12.5
** POC
- [[./CVE-2021-26084.py][Poc]]
** Ссылки
- Источник
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- Риск
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- ВАЖНО
- Этот эксплойт предназначен только для демонстрации уязвимости исследователями. Я не одобряю незаконные действия и не несу ответственности за любое злонамеренное использование этого скрипта. Демонстрация концепции, представленная в этом репозитории, не раскрывает никаких хостов и была выполнена с разрешения.