Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-26084 — CVE-2021-26084에 대한 개념 증명 익스플로잇으로, Atlassian Confluence Server 및 Data Center의 OGNL 인젝션 취약점으로 인증 없이 원격 코드 실행이 가능합니다. | Kitploit
도구/GitHubGitHub/zz-socmap/cve-2021-26084
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

CVE-2021-26084에 대한 개념 증명 익스플로잇으로, Atlassian Confluence Server 및 Data Center의 OGNL 인젝션 취약점으로 인증 없이 원격 코드 실행이 가능합니다.

저장소 보기
924년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • CVE-2021-26084

** 설명 - CVE-2021-26084의 POC로, Atlassian Confluence Server의 OGNL(Object-Graph Navigation Language) 사전 인증 RCE 주입 취약점입니다. - 2022-01-13에 antx가 제작했습니다.

** 세부 사항 - 영향을 받는 Confluence Server 및 Data Center 버전에서는 OGNL 주입 취약점이 존재하여, 인증된 사용자와 경우에 따라 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있습니다. 취약한 엔드포인트는 '사용자가 계정을 만들 수 있도록 허용'이 활성화된 경우 비관리자 사용자 또는 인증되지 않은 사용자가 접근할 수 있습니다. 이 설정이 활성화되어 있는지 확인하려면 COG > 사용자 관리 > 사용자 가입 옵션으로 이동하세요.

** CVE 심각도 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** 영향 - 6.13.23 이전 버전 - 6.14.0부터 7.4.11 이전 버전 - 7.5.0부터 7.11.6 이전 버전 - 7.12.0부터 7.12.5 이전 버전

** POC - [[./CVE-2021-26084.py][Poc]]

** 참고 자료 - 출처 참조 - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - 위험 참조 - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • 중요 사항
    • 이 익스플로잇은 연구자들이 취약점을 시연하는 목적으로만 사용됩니다. 저는 불법 행위를 승인하지 않으며, 이 스크립트의 악의적인 사용에 대해 어떠한 책임도 지지 않습니다. 이 저장소에서 시연된 개념 증명은 어떤 호스트도 노출하지 않으며 허가를 받아 수행되었습니다.
도구 다운로드