Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26084 — Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Atlassian Confluence Server und Data Center, die Remote-Codeausführung ohne Authentifizierung ermöglicht. | Kitploit
Tools/GitHubGitHub/zz-socmap/cve-2021-26084
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Proof-of-Concept-Exploit für CVE-2021-26084, eine OGNL-Injection-Schwachstelle in Atlassian Confluence Server und Data Center, die Remote-Codeausführung ohne Authentifizierung ermöglicht.

Repository anzeigen
925vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2021-26084

** Beschreibung - POC für CVE-2021-26084, eine Pre-Auth-RCE-Injection-Schwachstelle (OGNL – Object-Graph Navigation Language) in Atlassian Confluence Server. - erstellt von antx am 13.01.2022.

** Details - In betroffenen Versionen von Confluence Server und Data Center besteht eine OGNL-Injection-Schwachstelle, die es einem authentifizierten Benutzer und in einigen Fällen einem nicht authentifizierten Benutzer ermöglicht, beliebigen Code auf einer Confluence-Server- oder Data-Center-Instanz auszuführen. Die anfälligen Endpunkte können von einem Nicht-Administrator-Benutzer oder einem nicht authentifizierten Benutzer aufgerufen werden, wenn „Allow people to sign up to create their account“ aktiviert ist. Um zu prüfen, ob dies aktiviert ist, gehen Sie zu COG > User Management > User Signup Options.

** CVE-Schweregrad - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Betroffen - vor Version 6.13.23 - ab Version 6.14.0 vor 7.4.11 - ab Version 7.5.0 vor 7.11.6 - ab Version 7.12.0 vor 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Referenz - Ref-Quelle - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Ref-Risiko - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • WICHTIG
    • Dieser Exploit dient ausschließlich dazu, Forschern die Demonstration der Schwachstelle zu erleichtern. Ich missbillige illegale Handlungen und übernehme keine Verantwortung für jegliche böswillige Nutzung dieses Skripts. Der in diesem Repository demonstrierte Proof of Concept setzt keine Hosts offen und wurde mit Genehmigung durchgeführt.
Tool herunterladen