Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26084 — Preuve de concept d'exploitation pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Atlassian Confluence Server et Data Center permettant l'exécution de code à distance sans authentification. | Kitploit
Outils/GitHubGitHub/zz-socmap/cve-2021-26084
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Preuve de concept d'exploitation pour CVE-2021-26084, une vulnérabilité d'injection OGNL dans Atlassian Confluence Server et Data Center permettant l'exécution de code à distance sans authentification.

Voir le dépôt
92il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  • CVE-2021-26084

** Description - POC de CVE-2021-26084, qui est une vulnérabilité d'injection RCE pré-authentification OGNL (Object-Graph Navigation Language) sur Atlassian Confluence Server. - créé par antx le 13-01-2022.

** Détail - Dans les versions affectées de Confluence Server et Data Center, une vulnérabilité d'injection OGNL existe qui permettrait à un utilisateur authentifié, et dans certains cas à un utilisateur non authentifié, d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center. Les points de terminaison vulnérables peuvent être accessibles par un utilisateur non administrateur ou un utilisateur non authentifié si « Autoriser les personnes à s'inscrire pour créer leur compte » est activé. Pour vérifier si cela est activé, allez dans COG > Gestion des utilisateurs > Options d'inscription des utilisateurs.

** Sévérité CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Affecte - avant la version 6.13.23 - à partir de la version 6.14.0 avant 7.4.11 - à partir de la version 7.5.0 avant 7.11.6 - à partir de la version 7.12.0 avant 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Référence - Ref-Source - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Ref-Risque - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • IMPORTANT
    • Cet exploit est uniquement destiné à faciliter les démonstrations de la vulnérabilité par les chercheurs. Je désapprouve les actions illégales et décline toute responsabilité en cas d'utilisation malveillante de ce script. La preuve de concept démontrée dans ce dépôt n'expose aucun hôte et a été réalisée avec autorisation.
Télécharger l’outil