Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-26084 — CVE-2021-26084の概念実証エクスプロイト。Atlassian Confluence ServerおよびData CenterにおけるOGNLインジェクションの脆弱性で、認証前のリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/zz-socmap/cve-2021-26084
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

CVE-2021-26084の概念実証エクスプロイト。Atlassian Confluence ServerおよびData CenterにおけるOGNLインジェクションの脆弱性で、認証前のリモートコード実行を可能にします。

リポジトリを見る
924年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • CVE-2021-26084

** 説明 - CVE-2021-26084のPOC。これは、Atlassian Confluence ServerのOGNL(オブジェクトグラフナビゲーション言語)事前認証RCEインジェクションの脆弱性です。 - 2022年1月13日にantxによって作成されました。

** 詳細 - 影響を受けるバージョンのConfluence ServerおよびData Centerでは、認証されたユーザー、場合によっては認証されていないユーザーがConfluence ServerまたはData Centerインスタンス上で任意のコードを実行できるようにするOGNLインジェクションの脆弱性が存在します。影響を受けるエンドポイントは、『ユーザーがアカウントを作成するためのサインアップを許可』が有効になっている場合、非管理者ユーザーまたは認証されていないユーザーがアクセスできます。これが有効かどうかを確認するには、歯車アイコン(COG)> ユーザー管理 > ユーザーサインアップオプションに移動します。

** CVE深刻度 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** 影響を受けるバージョン - バージョン6.13.23より前 - バージョン6.14.0から7.4.11より前 - バージョン7.5.0から7.11.6より前 - バージョン7.12.0から7.12.5より前

** POC - [[./CVE-2021-26084.py][Poc]]

** 参考 - 参考ソース - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - 参考リスク - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • 重要
    • このエクスプロイトは、研究者による脆弱性のデモンストレーションを容易にする目的のみを意図しています。私は違法行為を否認し、このスクリプトの悪意のある使用に対して一切の責任を負いません。このリポジトリで実証されている概念実証は、いかなるホストも公開しておらず、許可を得て実行されました。
ツールをダウンロード