
استغلال بلغة Python لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server/Data Center تتيح تنفيذ التعليمات البرمجية عن بُعد للمستخدمين المُصادَق عليهم أو غير المُصادَق عليهم عبر معاملات queryString مُصمَّمة خصيصًا.
هذا الاستغلال مخصّص فقط لتسهيل عروض توضيح الثغرة من قبل الباحثين. أنا أستنكر الأعمال غير القانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكربت. إثبات المفهوم المعروض في هذا المستودع لم يعرّض أي مضيف للخطر وتم تنفيذه بإذن.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x
