Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-26084_Confluence — Confluence Server Webwork OGNLインジェクション | Kitploit
ツール/GitHubGitHub/hev0x/cve-2021-26084_confluence
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhev0x/cve-2021-26084_confluence

CVE-2021-26084_Confluence

Confluence Server Webwork OGNLインジェクション

リポジトリを見る
317801年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-26084 - Confluence Server Webwork OGNL インジェクション

  • OGNL インジェクションの脆弱性が存在し、認証されたユーザー、および場合によっては認証されていないユーザーが、Confluence Server または Data Center インスタンス上で任意のコードを実行できる可能性があります。

重要

このエクスプロイトは、研究者による脆弱性のデモンストレーションを支援することのみを目的としています。私は違法行為を是認しておらず、このスクリプトの悪意のある使用について一切の責任を負いません。このリポジトリで実証されている概念実証は、いかなるホストも公開するものではなく、許可を得て実施されました。

• queryString パラメータリクエスト

BurpRequest

エクスプロイトの使用方法

コマンド:

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com

または

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

• Confluence_OGNLInjection.py によるエクスプロイト

Exploit

  • 参考文献:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

https://www.exploit-db.com/exploits/50243

ツールをダウンロード