
Confluence Server Webwork OGNL-Injection
Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu ermöglichen. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für jegliche böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept legt keine Hosts offen und wurde mit Genehmigung durchgeführt.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md