Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26084 — Execução remota de código no Confluence (RCE) / Código por: Jun_sheng | Kitploit
Ferramentas/GitHubGitHub/jun-5heng/cve-2021-26084
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubjun-5heng/cve-2021-26084

CVE-2021-26084

Execução remota de código no Confluence (RCE) / Código por: Jun_sheng

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-26084

Confluence - Execução Remota de Código (RCE)

Code By:Jun_sheng @橘子网络安全实验室

橘子网络安全实验室 https://0range.team/

0x00 Visão Geral dos Riscos

Esta ferramenta é destinada apenas para testes de segurança autorizados. É proibido usar para ataques não autorizados em sites.

Leia online a Lei de Segurança Cibernética da República Popular da China

0x01 Uso da Ferramenta

Para o script RCE em lote, coloque as URLs no arquivo url.txt

Para RCE em um único site, use o comando abaixo:

  python confluence_rce.py -u url -c cmd ou python confluence_rce.py --url url --command cmd

  Para usar o recurso de shell, adicione o parâmetro "--shell"

0x02 Problemas (Bugs)

Por favor, reporte bugs através das Issues. Vou ver quando tiver tempo.

0x03 Bugs Conhecidos

  1. A saída do script em lote está incorreta. Ainda não foi encontrada uma correção.
  2. Corrigido o problema de índice fora dos limites ao processar a saída de comandos que ocorre ocasionalmente.

0x04 Atualizações

  1. Adicionado recurso de shell simulado, permitindo executar comandos além dos comandos de sondagem predefinidos ao encontrar vulnerabilidades em sites.
Baixar ferramenta