Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26084_Confluence — Exploit Python pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Confluence Server/Data Center permettant une exécution de code à distance, authentifiée ou non, via des paramètres queryString conçus de manière malveillante. | Kitploit
Outils/GitHubGitHub/hev0x/cve-2021-26084_confluence
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

Exploit Python pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Confluence Server/Data Center permettant une exécution de code à distance, authentifiée ou non, via des paramètres queryString conçus de manière malveillante.

Voir le dépôt
317807il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-26084 - Injection OGNL Webwork dans Confluence Server

  • Une vulnérabilité d'injection OGNL existe, permettant à un utilisateur authentifié et, dans certains cas, à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.

IMPORTANT

Cet exploit est uniquement destiné à faciliter les démonstrations de la vulnérabilité par les chercheurs. Je désapprouve les actions illégales et décline toute responsabilité en cas d'utilisation malveillante de ce script. La preuve de concept démontrée dans ce dépôt n'expose aucun hôte et a été réalisée avec autorisation.

• Requête avec paramètre queryString

BurpRequest

Utilisation de l'Exploit

Commandes :

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

ou

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• Exploitation avec Confluence_OGNLInjection.py

Exploit

  • Références :

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

Télécharger l’outil