Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-26084-confluence — Ein schneller und schmutziger PoC für cve-2021-26084, da keiner der existierenden für mich funktioniert hat. | Kitploit
Tools/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

Ein schneller und schmutziger PoC für cve-2021-26084, da keiner der existierenden für mich funktioniert hat.

Repository anzeigen
1112vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dies ist ein schneller und schmutziger poc, der für eine bestimmte Confluence-Instanz optimiert wurde, da keiner der vorhandenen handelsüblichen pocs funktioniert hat.

Offensichtlich basiert es fast vollständig auf der Arbeit von https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md und https://github.com/alt3kx/CVE-2021-26084_PoC

Sie müssen einige Variablen im Skript setzen.

  • host ist der Host, den Sie überprüfen.
  • sessionid ist die Sitzungs-ID, die aus dem JSESSIONID-Cookie abgerufen werden kann, der erstellt wird, wenn Sie sich in Confluence anmelden.
  • spacekey ist ein beliebiger gültiger Space-Schlüssel in Ihrem System – Siehe hier für weitere Informationen zu Space-Schlüsseln – https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd ist der auszuführende Befehl – wenn Sie nur nach dem Patch suchen, ist jeder gültige Befehl (i.e ls oder id) in Ordnung, für die tatsächliche Ausnutzung wird der Befehl blind ausgeführt, Sie sehen keine Ausgabe, daher kann ein Dienst wie interact.sh sehr hilfreich sein (insbesondere wenn der Server keinen ausgehenden HTTPS-Verkehr zulässt und Sie über DNS exfiling betreiben)

HINWEIS: Dies wurde nur auf zwei identischen On-Prem-Servern getestet, auf denen andere PoCs nicht funktioniert haben, daher ist es sehr gut möglich, dass es woanders nicht funktioniert.

Tool herunterladen