Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26084 — confluence ejecución remota de código RCE / Código por: Jun_sheng | Kitploit
Herramientas/GitHubGitHub/jun-5heng/cve-2021-26084
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubjun-5heng/cve-2021-26084

CVE-2021-26084

confluence ejecución remota de código RCE / Código por: Jun_sheng

Ver Repositorio
1115hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-26084

Ejecución remota de código (RCE) en Confluence

Code By: Jun_sheng @ Laboratorio de Seguridad Naranja

Laboratorio de Seguridad Naranja https://0range.team/

0x00 Resumen de riesgos

Esta herramienta solo debe usarse en pruebas de seguridad autorizadas. Prohibido atacar sitios sin autorización.

Leer en línea Ley de Seguridad Cibernética de la República Popular China

0x01 Uso de la herramienta

Para el script RCE por lotes, importe las URL en url.txt

Para RCE en un solo sitio, use los siguientes comandos:

  python confluence_rce.py -u url -c cmd o python confluence_rce.py --url url --command cmd

Para usar la función de shell, agregue el parámetro --shell

0x02 Problemas de Bugs

Por favor, reporte los bugs en Issues, los revisaré cuando tenga tiempo.

0x03 Bugs conocidos descubiertos

  1. La salida del script por lotes no es correcta, aún no se ha encontrado una solución.
  2. Se corrigió el problema de desbordamiento de lista al buscar la salida de comandos que ocurre ocasionalmente.

0x04 Actualizaciones de contenido

  1. Se agregó la función de shell simulada, que permite ejecutar comandos además de los comandos de detección predefinidos al descubrir vulnerabilidades en sitios web.
Descargar herramienta