** 描述
- CVE-2021-26084 的 POC,该漏洞是 Atlassian Confluence Server 的 OGNL(对象图导航语言)预认证 RCE 注入漏洞。
- 由 antx 于 2022-01-13 创建。
** 详情
- 在受影响版本的 Confluence Server 和 Data Center 中,存在一个 OGNL 注入漏洞,该漏洞允许已认证用户(在某些情况下也允许未认证用户)在 Confluence Server 或 Data Center 实例上执行任意代码。如果启用了“允许人们注册以创建自己的账户”,则非管理员用户或未认证用户可以访问易受攻击的端点。要检查是否已启用此功能,请前往 COG > 用户管理 > 用户注册选项。
** CVE 严重性
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** 影响范围
- 6.13.23 之前的版本
- 从 6.14.0 到 7.4.11 之前的版本
- 从 7.5.0 到 7.11.6 之前的版本
- 从 7.12.0 到 7.12.5 之前的版本
** POC
- [[./CVE-2021-26084.py][Poc]]
** 参考
- 参考来源
- [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]]
- [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]]
- [[https://github.com/h3v0x/CVE-2021-26084_Confluence]]
- [[https://github.com/dorkerdevil/CVE-2021-26084]]
- [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]]
- 参考风险
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]
- 重要提示
- 此漏洞利用工具仅用于方便研究人员演示漏洞。我不赞成非法行为,并且不对任何恶意使用此脚本的行为承担责任。此仓库中演示的概念验证未暴露任何主机,并且是在获得许可的情况下执行的。