Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26084_Confluence — CVE-2021-26084 के लिए Python शोषण, Confluence Server/Data Center में एक OGNL इंजेक्शन भेद्यता, जो प्रमाणित या अप्रमाणित उपयोगकर्ताओं को हस्तनिर्मित queryString पैरामीटर के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/hev0x/cve-2021-26084_confluence
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

CVE-2021-26084 के लिए Python शोषण, Confluence Server/Data Center में एक OGNL इंजेक्शन भेद्यता, जो प्रमाणित या अप्रमाणित उपयोगकर्ताओं को हस्तनिर्मित queryString पैरामीटर के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
3178024 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2021-26084 - Confluence Server Webwork OGNL इंजेक्शन

  • एक OGNL इंजेक्शन कमजोरी मौजूद है जो एक प्रमाणित उपयोगकर्ता और कुछ मामलों में अप्रमाणित उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी।

महत्वपूर्ण

यह एक्सप्लॉइट केवल शोधकर्ताओं द्वारा कमजोरी के प्रदर्शन को सुविधाजनक बनाने के लिए है। मैं अवैध कार्यों का समर्थन नहीं करता और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता। इस रिपॉजिटरी में प्रदर्शित प्रूफ ऑफ कॉन्सेप्ट किसी भी होस्ट को उजागर नहीं करता है और अनुमति के साथ किया गया था।

• queryString param Request

BurpRequest

Exploit उपयोग

कमांड:

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

या

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• Confluence_OGNLInjection.py के साथ शोषण

Exploit

  • संदर्भ:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

टूल डाउनलोड करें