Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-26084-confluence — cve-2021-26084 の即席 PoC。既存の PoC がどれも自分の環境では動作しなかったため。 | Kitploit
ツール/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

cve-2021-26084 の即席 PoC。既存の PoC がどれも自分の環境では動作しなかったため。

リポジトリを見る
11125年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは、既存の既製PoCがどれも動作しなかったため、特定のConfluenceインスタンス向けに調整された、即席で粗削りなPoCです。

明らかに、これは https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md と https://github.com/alt3kx/CVE-2021-26084_PoC の成果にほぼ完全に基づいています。

スクリプト内のいくつかの変数を設定する必要があります。

  • host は、確認対象のホストです。
  • sessionid は、Confluence にログインしたときに作成される JSESSIONID クッキーから取得できるセッションIDです。
  • spacekey は、システム上の有効なスペースキーです。スペースキーの詳細はこちらを参照してください - https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd は実行するコマンドです。パッチの適用有無を確認するだけなら、任意の有効なコマンド(例: ls や id)で問題ありません。実際の悪用ではコマンドはブラインドで実行され、出力は見えないため、interact.sh のようなサービスが非常に役立ちます(特にサーバーがアウトバウンドHTTPSを許可しておらず、DNS経由でデータを外部送信する場合)。

注: これは、他のPoCが動作しなかった2つの同一のオンプレミスサーバーでのみテストされています。したがって、他の環境では動作しない可能性が非常に高いです。

ツールをダウンロード