Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26084_Confluence — حقن OGNL في Confluence Server Webwork | Kitploit
أدوات/GitHubGitHub/hev0x/cve-2021-26084_confluence
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

حقن OGNL في Confluence Server Webwork

عرض المستودع
31780منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-26084 - حقن OGNL في Confluence Server Webwork

  • توجد ثغرة حقن OGNL تسمح لمستخدم مصادق، وفي بعض الحالات لمستخدم غير مصادق، بتنفيذ تعليمات برمجية عشوائية على خادم Confluence أو مثيل Data Center.

مهم

هذا الاستغلال مخصّص فقط لتسهيل عروض توضيح الثغرة من قبل الباحثين. أنا أستنكر الأعمال غير القانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكربت. إثبات المفهوم المعروض في هذا المستودع لم يعرّض أي مضيف للخطر وتم تنفيذه بإذن.

• طلب معامل queryString

BurpRequest

استخدام الاستغلال

الأوامر:

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

أو

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• الاستغلال باستخدام Confluence_OGNLInjection.py

Exploit

  • المراجع:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

تنزيل الأداة