Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26084 — Exploit de prueba de concepto para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server que permite la ejecución remota de código sin autenticación. | Kitploit
Herramientas/GitHubGitHub/wdjcy/cve-2021-26084
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubwdjcy/cve-2021-26084

CVE-2021-26084

Exploit de prueba de concepto para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server que permite la ejecución remota de código sin autenticación.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inyección OGNL Pre-Auth en Confluence Server Webwork (CVE-2021-26084)

Confluence es una wiki corporativa basada en web desarrollada por la empresa australiana Atlassian.

Existe una vulnerabilidad de inyección OGNL que permite a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.

Referencias

  • https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
  • https://jira.atlassian.com/browse/CONFSERVER-67940
  • https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
  • https://github.com/h3v0x/CVE-2021-26084_Confluence

Entorno Vulnerable

Ejecute el siguiente comando para iniciar un Confluence Server 7.4.10:

root@kitploit:~
docker-compose up -d

Después de que el entorno se inicie, visite http://your-ip:8090 y verá la guía de instalación, seleccione "Instalación de prueba", luego se le pedirá que complete la clave de licencia. Debe solicitar un certificado de prueba de Confluence Server a Atlassian.

En la página de configuración de la base de datos, complete el formulario con la dirección de la base de datos , el nombre de la base de datos , el usuario , la contraseña .

db
confluence
postgres
postgres
Descargar herramienta