Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-26084-confluence — Un PoC rápido y sucio de cve-2021-26084, ya que ninguno de los existentes funcionó para mí. | Kitploit
Herramientas/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

Un PoC rápido y sucio de cve-2021-26084, ya que ninguno de los existentes funcionó para mí.

Ver Repositorio
112hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este es un PoC rápido y sucio, ajustado para una instancia específica de Confluence, ya que ninguno de los PoCs existentes listos para usar funcionó.

Obviamente, se basa casi por completo en el trabajo de https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md y https://github.com/alt3kx/CVE-2021-26084_PoC

Tendrás que establecer algunas variables en el script.

  • host es el host que estás comprobando.
  • sessionid es el ID de sesión que se obtiene de la cookie JSESSIONID creada al iniciar sesión en Confluence.
  • spacekey es cualquier clave de espacio válida en tu sistema - Consulta aquí para más información sobre claves de espacio - https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd es el comando a ejecutar - si solo estás comprobando si el parche está aplicado, cualquier comando válido (p. ej., ls o id) sirve; para una explotación real, el comando se ejecuta a ciegas, no ves ninguna salida, por lo que un servicio como interact.sh puede ser muy útil (especialmente si el servidor no permite HTTPS saliente y estás exfiltrationando datos por DNS).

NOTA: Esto solo se ha probado en dos servidores on-prem idénticos, donde otros PoCs no funcionaron, por lo que es muy posible que no funcione en otros entornos.

Descargar herramienta