
Exploit de Python para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Confluence Server/Data Center que permite la ejecución remota de código autenticada o no autenticada mediante parámetros queryString manipulados.
Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no me hago responsable de ningún uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x
