Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-26084-confluence — cve-2021-26084 का एक त्वरित और गंदा PoC क्योंकि मौजूदा में से कोई भी मेरे लिए काम नहीं आया। | Kitploit
उपकरण/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

cve-2021-26084 का एक त्वरित और गंदा PoC क्योंकि मौजूदा में से कोई भी मेरे लिए काम नहीं आया।

रिपॉजिटरी देखें
1125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह एक त्वरित और गंदा PoC है, जिसे एक विशिष्ट Confluence इंस्टेंस के लिए अनुकूलित किया गया है क्योंकि मौजूदा तैयार PoCs में से कोई भी काम नहीं करता था।

जाहिर है, यह लगभग पूरी तरह से https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md और https://github.com/alt3kx/CVE-2021-26084_PoC के काम पर आधारित है।

आपको स्क्रिप्ट में कुछ वेरिएबल्स सेट करने होंगे।

  • host वह होस्ट है जिसे आप जाँच रहे हैं।
  • sessionid JSESSIONID कुकी से प्राप्त होने वाला session id है, जो Confluence में लॉग इन करने पर बनता है।
  • spacekey आपके सिस्टम पर कोई भी मान्य space key है - space keys के बारे में अधिक जानकारी के लिए देखें - https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd वह कमांड है जिसे चलाना है - यदि आप केवल पैच की जाँच कर रहे हैं, तो कोई भी मान्य कमांड (जैसे ls या id) ठीक है, वास्तविक शोषण के लिए कमांड ब्लाइंड चलाया जाता है, आप कोई आउटपुट नहीं देखते हैं, इसलिए interact.sh जैसी सेवा बहुत मददगार हो सकती है (विशेषकर यदि सर्वर आउटबाउंड https की अनुमति नहीं देता है और आप DNS पर डेटा निकाल रहे हैं)

नोट: इसका परीक्षण केवल दो समान ऑन-प्रिम सर्वरों पर किया गया है, जहाँ अन्य PoCs ने काम नहीं किया, इसलिए यह संभव है कि यह कहीं और काम न करे।

टूल डाउनलोड करें