Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-26084-confluence — Un PoC rapide et sale de cve-2021-26084 car aucun des existants n'a fonctionné pour moi. | Kitploit
Outils/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

Un PoC rapide et sale de cve-2021-26084 car aucun des existants n'a fonctionné pour moi.

Voir le dépôt
112il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ceci est un PoC rapide et sale, adapté à une instance Confluence spécifique car aucun des PoC existants prêts à l'emploi ne fonctionnait.

Évidemment, il est presque entièrement basé sur le travail de https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md et https://github.com/alt3kx/CVE-2021-26084_PoC

Vous devrez définir quelques variables dans le script.

  • host est l'hôte que vous vérifiez.
  • sessionid est l'ID de session obtenu à partir du cookie JSESSIONID créé lors de votre connexion à Confluence.
  • spacekey est n'importe quelle clé d'espace valide sur votre système - Voir ici pour plus d'informations sur les clés d'espace - https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd est la commande à exécuter - si vous vérifiez simplement le correctif, toute commande valide (par exemple ls ou id) convient ; pour une exploitation réelle, la commande est exécutée à l'aveugle, vous ne voyez aucune sortie, donc un service comme interact.sh peut être très utile (surtout si le serveur n'autorise pas les connexions HTTPS sortantes et que vous exfiltrez via DNS)

NOTE : Ceci n'a été testé que sur deux serveurs sur site identiques, où d'autres PoC ne fonctionnaient pas, il est donc très possible qu'il ne fonctionne pas ailleurs.

Télécharger l’outil