
Python-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Confluence Server/Data Center, die eine authentifizierte oder nicht authentifizierte Remote-Code-Ausführung über manipulierte queryString-Parameter ermöglicht.
Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu ermöglichen. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für jegliche böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept legt keine Hosts offen und wurde mit Genehmigung durchgeführt.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x
