
CVE-2021-26084 के लिए Python शोषण, Confluence Server/Data Center में एक OGNL इंजेक्शन भेद्यता, जो प्रमाणित या अप्रमाणित उपयोगकर्ताओं को हस्तनिर्मित queryString पैरामीटर के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
यह एक्सप्लॉइट केवल शोधकर्ताओं द्वारा कमजोरी के प्रदर्शन को सुविधाजनक बनाने के लिए है। मैं अवैध कार्यों का समर्थन नहीं करता और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता। इस रिपॉजिटरी में प्रदर्शित प्रूफ ऑफ कॉन्सेप्ट किसी भी होस्ट को उजागर नहीं करता है और अनुमति के साथ किया गया था।

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x
