Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26084 — Prueba de concepto de exploit para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server y Data Center que permite la ejecución remota de código sin autenticación previa. | Kitploit
Herramientas/GitHubGitHub/zz-socmap/cve-2021-26084
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Prueba de concepto de exploit para CVE-2021-26084, una vulnerabilidad de inyección OGNL en Atlassian Confluence Server y Data Center que permite la ejecución remota de código sin autenticación previa.

Ver Repositorio
92hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • CVE-2021-26084

** Descripción - POC de CVE-2021-26084, que es una vulnerabilidad de inyección RCE Pre-Auth OGNL (Object-Graph Navigation Language) en Atlassian Confluence Server. - creado por antx el 13-01-2022.

** Detalle - En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permitiría a un usuario autenticado y, en algunos casos, a un usuario no autenticado, ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Los endpoints vulnerables pueden ser accedidos por un usuario no administrador o un usuario no autenticado si la opción ‘Permitir que las personas se registren para crear su cuenta’ está habilitada. Para comprobar si está habilitada, vaya a COG > User Management > User Signup Options.

** Severidad CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Afecta - antes de la versión 6.13.23 - desde la versión 6.14.0 hasta antes de 7.4.11 - desde la versión 7.5.0 hasta antes de 7.11.6 - desde la versión 7.12.0 hasta antes de 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Referencia - Fuente de referencia - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Riesgo de referencia - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • IMPORTANTE
    • Este exploit está destinado únicamente a facilitar demostraciones de la vulnerabilidad por parte de investigadores. Desapruebo las acciones ilegales y no asumo ninguna responsabilidad por cualquier uso malicioso de este script. La prueba de concepto demostrada en este repositorio no expone ningún host y se realizó con permiso.
Descargar herramienta