
Confluence Server/Data Center의 OGNL 인젝션 취약점인 CVE-2021-26084용 Python 익스플로잇으로, 조작된 queryString 매개변수를 통해 인증되었거나 인증되지 않은 원격 코드 실행을 허용합니다.
이 익스플로잇은 연구자들이 취약점을 시연할 수 있도록 돕기 위한 목적으로만 제공됩니다. 저는 불법적인 행위를 반대하며, 이 스크립트의 악의적인 사용에 대해 어떠한 책임도 지지 않습니다. 이 저장소에서 시연된 개념 증명은 어떠한 호스트도 노출하지 않았으며, 허가를 받은 상태에서 수행되었습니다.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md