
Exploit Python per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Confluence Server/Data Center che consente l'esecuzione remota di codice autenticata o non autenticata tramite parametri queryString appositamente modificati.
Questo exploit è inteso solo per consentire ai ricercatori di dimostrare la vulnerabilità. Disapprovo le azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso malevolo di questo script. La proof of concept dimostrata in questo repository non espone alcun host ed è stata eseguita con autorizzazione.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x
