Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26084_Confluence — Exploit de Python para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Confluence Server/Data Center que permite la ejecución remota de código autenticada o no autenticada mediante parámetros queryString manipulados. | Kitploit
Herramientas/GitHubGitHub/hev0x/cve-2021-26084_confluence
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

Exploit de Python para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Confluence Server/Data Center que permite la ejecución remota de código autenticada o no autenticada mediante parámetros queryString manipulados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
317802hace 4 añosRevisado por Kitploit
Compartir

CVE-2021-26084 - Confluence Server Webwork OGNL injection

  • Existe una vulnerabilidad de inyección OGNL que permitiría a un usuario autenticado y, en algunos casos, a un usuario no autenticado, ejecutar código arbitrario en una instancia de Confluence Server o Data Center.

IMPORTANTE

Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no me hago responsable de ningún uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.

• queryString param Request

BurpRequest

Uso del Exploit

Comandos:

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

o

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• Explotación con Confluence_OGNLInjection.py

Exploit

  • Referencias:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

Descargar herramienta