Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26084 — # CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Atlassian Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो प्री-ऑथ (बिना प्रमाणीकरण के) रिमोट कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/zz-socmap/cve-2021-26084
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

# CVE-2021-26084 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Atlassian Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है, जो प्री-ऑथ (बिना प्रमाणीकरण के) रिमोट कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
924 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • CVE-2021-26084

** विवरण - CVE-2021-26084 का POC, जो Atlassian Confluence Server OGNL (ऑब्जेक्ट-ग्राफ नेविगेशन लैंग्वेज) प्री-ऑथ RCE इंजेक्शन भेद्यता है। - antx द्वारा 2022-01-13 को बनाया गया।

** विवरण - Confluence Server और Data Center के प्रभावित संस्करणों में, एक OGNL इंजेक्शन भेद्यता मौजूद है जो एक प्रमाणित उपयोगकर्ता को, और कुछ मामलों में एक अप्रमाणित उपयोगकर्ता को, Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देगी। यदि 'Allow people to sign up to create their account' सक्षम है तो कमजोर एंडपॉइंट्स तक एक गैर-प्रशासक उपयोगकर्ता या अप्रमाणित उपयोगकर्ता पहुंच सकता है। यह जांचने के लिए कि यह सक्षम है या नहीं, COG > User Management > User Signup Options पर जाएं।

** CVE गंभीरता - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** प्रभाव - संस्करण 6.13.23 से पहले - संस्करण 6.14.0 से 7.4.11 से पहले - संस्करण 7.5.0 से 7.11.6 से पहले - संस्करण 7.12.0 से 7.12.5 से पहले

** POC - [[./CVE-2021-26084.py][Poc]]

** संदर्भ - Ref-Source - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Ref-Risk - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • महत्वपूर्ण
    • यह एक्सप्लॉइट केवल शोधकर्ताओं द्वारा भेद्यता के प्रदर्शन को सुविधाजनक बनाने के लिए है। मैं अवैध कार्यों का अनुमोदन नहीं करता और इस स्क्रिप्ट के किसी भी दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता। इस रिपॉजिटरी में प्रदर्शित प्रूफ ऑफ कॉन्सेप्ट किसी भी होस्ट को उजागर नहीं करता और अनुमति के साथ किया गया था।
टूल डाउनलोड करें