
Exploit em Python para CVE-2021-26084, uma vulnerabilidade de injeção OGNL no Confluence Server/Data Center que permite execução remota de código autenticada ou não autenticada por meio de parâmetros queryString especialmente elaborados.
Este exploit destina-se apenas a facilitar demonstrações da vulnerabilidade por pesquisadores. Eu desaprovo ações ilegais e não me responsabilizo por qualquer uso malicioso deste script. A prova de conceito demonstrada neste repositório não expõe nenhum host e foi realizada com permissão.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md