Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26084_Confluence — Exploit Python per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server/Data Center che consente l'esecuzione remota di codice autenticata o non autenticata tramite parametri queryString appositamente modificati. | Kitploit
Strumenti/GitHubGitHub/hev0x/cve-2021-26084_confluence
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

Exploit Python per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server/Data Center che consente l'esecuzione remota di codice autenticata o non autenticata tramite parametri queryString appositamente modificati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
3178024 anni faRevisionato da Kitploit
Condividi

CVE-2021-26084 - Iniezione OGNL in Webwork di Confluence Server

  • Esiste una vulnerabilità di iniezione OGNL che permetterebbe a un utente autenticato e in alcuni casi a un utente non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.

IMPORTANTE

Questo exploit è inteso solo per consentire ai ricercatori di dimostrare la vulnerabilità. Disapprovo le azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso malevolo di questo script. La proof of concept dimostrata in questo repository non espone alcun host ed è stata eseguita con autorizzazione.

• Richiesta parametro queryString

BurpRequest

Utilizzo dell'exploit

Comandi:

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

oppure

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• Sfruttamento con Confluence_OGNLInjection.py

Exploit

  • Riferimenti:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

Scarica lo strumento