Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26084 — إثبات مفهوم لاستغلال CVE-2021-26084، وهي ثغرة حقن OGNL في Atlassian Confluence Server وData Center تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة مسبقة. | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2021-26084
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

إثبات مفهوم لاستغلال CVE-2021-26084، وهي ثغرة حقن OGNL في Atlassian Confluence Server وData Center تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة مسبقة.

عرض المستودع
92منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2021-26084

** الوصف - POC لثغرة CVE-2021-26084، وهي ثغرة حقن OGNL (لغة التنقل في الرسم البياني للكائنات) قبل المصادقة لتنفيذ الأوامر عن بُعد في خادم Atlassian Confluence. - تم إنشاؤها بواسطة antx في 2022-01-13.

** التفاصيل - في الإصدارات المتأثرة من Confluence Server و Data Center، توجد ثغرة حقن OGNL تسمح لمستخدم مصادق، وفي بعض الحالات لمستخدم غير مصادق، بتنفيذ كود تعسفي على مثيل Confluence Server أو Data Center. يمكن الوصول إلى نقاط النهاية الضعيفة بواسطة مستخدم غير مسؤول أو مستخدم غير مصادق إذا تم تمكين خيار "السماح للأشخاص بالتسجيل لإنشاء حسابهم". للتحقق من تمكين ذلك، انتقل إلى COG > User Management > User Signup Options.

** شدة CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** التأثر - قبل الإصدار 6.13.23 - من الإصدار 6.14.0 قبل 7.4.11 - من الإصدار 7.5.0 قبل 7.11.6 - من الإصدار 7.12.0 قبل 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** المراجع - مصدر مرجعي - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - مرجع المخاطر - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • مهم
    • هذا الاستغلال مخصص فقط لتسهيل عروض توضيحية للثغرة من قبل الباحثين. أنا أستنكر الأفعال غير القانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكربت. إثبات المفهوم الموضح في هذا المستودع لا يعرض أي مضيفين للخطر وتم تنفيذه بإذن.
تنزيل الأداة