Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-26084-confluence — Um PoC rápido e sujo do cve-2021-26084, já que nenhum dos existentes funcionou para mim. | Kitploit
Ferramentas/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

Um PoC rápido e sujo do cve-2021-26084, já que nenhum dos existentes funcionou para mim.

Ver Repositório
112há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Isto é um PoC rápido e sujo, ajustado para uma instância específica do Confluence, já que nenhum dos PoCs prontos existentes funcionou.

Obviamente, é quase inteiramente baseado no trabalho de https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md e https://github.com/alt3kx/CVE-2021-26084_PoC

Você precisará definir algumas variáveis no script.

  • host é o host que você está verificando.
  • sessionid é o ID de sessão obtido a partir do cookie JSESSIONID criado quando você faz login no Confluence.
  • spacekey é qualquer chave de espaço válida no seu sistema - Veja aqui para mais informações sobre spacekeys - https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd é o comando a ser executado - se você está apenas verificando o patch, qualquer comando válido (por exemplo, ls ou id) serve; para exploração real, o comando é executado às cegas, você não vê nenhuma saída, então um serviço como interact.sh pode ser muito útil (especialmente se o servidor não permitir HTTPS de saída e você estiver exfiltrando via DNS)

NOTA: Isso foi testado apenas em dois servidores on-prem idênticos, onde outros PoCs não funcionaram, então é bem possível que não funcione em outros lugares.

Baixar ferramenta