Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26084 — Proof-of-concept exploit per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence Server e Data Center che consente l'esecuzione remota di codice senza autenticazione. | Kitploit
Strumenti/GitHubGitHub/zz-socmap/cve-2021-26084
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Proof-of-concept exploit per CVE-2021-26084, una vulnerabilità di iniezione OGNL in Atlassian Confluence Server e Data Center che consente l'esecuzione remota di codice senza autenticazione.

Vedi Repository
924 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  • CVE-2021-26084

** Descrizione - POC di CVE-2021-26084, che è una vulnerabilità di iniezione RCE Pre-Auth OGNL (Object-Graph Navigation Language) in Atlassian Confluence Server. - creato da antx il 13-01-2022.

** Dettagli - Nelle versioni interessate di Confluence Server e Data Center, esiste una vulnerabilità di iniezione OGNL che consentirebbe a un utente autenticato e, in alcuni casi, a un utente non autenticato, di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center. Gli endpoint vulnerabili possono essere accessibili da un utente non amministratore o da un utente non autenticato se è abilitata l'opzione 'Consenti alle persone di registrarsi per creare il proprio account'. Per verificare se questa opzione è abilitata, vai su COG > Gestione utenti > Opzioni di registrazione utenti.

** Gravità CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Versioni interessate - prima della versione 6.13.23 - dalla versione 6.14.0 prima della 7.4.11 - dalla versione 7.5.0 prima della 7.11.6 - dalla versione 7.12.0 prima della 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Riferimenti - Fonte di riferimento - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Riferimento di rischio - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • IMPORTANTE
    • Questo exploit è destinato esclusivamente a facilitare le dimostrazioni della vulnerabilità da parte dei ricercatori. Disapprovo azioni illegali e non mi assumo alcuna responsabilità per qualsiasi uso dannoso di questo script. La prova di concetto dimostrata in questo repository non espone alcun host ed è stata eseguita con il permesso.
Scarica lo strumento