Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26084_Confluence — استغلال بلغة Python لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server/Data Center تتيح تنفيذ التعليمات البرمجية عن بُعد للمستخدمين المُصادَق عليهم أو غير المُصادَق عليهم عبر معاملات queryString مُصمَّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/hev0x/cve-2021-26084_confluence
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

استغلال بلغة Python لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL في Confluence Server/Data Center تتيح تنفيذ التعليمات البرمجية عن بُعد للمستخدمين المُصادَق عليهم أو غير المُصادَق عليهم عبر معاملات queryString مُصمَّمة خصيصًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
317802منذ 4 سنواتتمت المراجعة من قبل Kitploit
مشاركة

CVE-2021-26084 - حقن OGNL في Confluence Server Webwork

  • توجد ثغرة حقن OGNL تسمح لمستخدم مصادق، وفي بعض الحالات لمستخدم غير مصادق، بتنفيذ تعليمات برمجية عشوائية على خادم Confluence أو مثيل Data Center.

مهم

هذا الاستغلال مخصّص فقط لتسهيل عروض توضيح الثغرة من قبل الباحثين. أنا أستنكر الأعمال غير القانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكربت. إثبات المفهوم المعروض في هذا المستودع لم يعرّض أي مضيف للخطر وتم تنفيذه بإذن.

• طلب معامل queryString

BurpRequest

استخدام الاستغلال

الأوامر:

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

أو

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• الاستغلال باستخدام Confluence_OGNLInjection.py

Exploit

  • المراجع:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

تنزيل الأداة