Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26084 | Kitploit
أدوات/GitHubGitHub/wdjcy/cve-2021-26084
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwdjcy/cve-2021-26084

CVE-2021-26084

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن OGNL قبل المصادقة في Confluence Server Webwork (CVE-2021-26084)

Confluence هو نظام wiki مؤسسي قائم على الويب تم تطويره بواسطة شركة البرمجيات الأسترالية Atlassian.

توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على خادم Confluence أو مثيل Data Center.

المراجع

  • https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
  • https://jira.atlassian.com/browse/CONFSERVER-67940
  • https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
  • https://github.com/h3v0x/CVE-2021-26084_Confluence

البيئة القابلة للاستغلال

نفّذ الأمر التالي لتشغيل Confluence Server 7.4.10:

root@kitploit:~
docker-compose up -d

بعد بدء البيئة، قم بزيارة http://your-ip:8090 وسترى دليل التثبيت، اختر "Trial installation"، ثم سيُطلب منك ملء مفتاح الترخيص. يجب عليك التقدم بطلب للحصول على شهادة اختبار Confluence Server من Atlassian.

في صفحة إعدادات قاعدة البيانات، املأ النموذج بعنوان قاعدة البيانات db، واسم قاعدة البيانات confluence، واسم المستخدم postgres، وكلمة المرور postgres.

تنزيل الأداة