Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26084 — Prova de conceito de exploit para CVE-2021-26084, uma vulnerabilidade de injeção OGNL no Atlassian Confluence Server e Data Center que permite execução remota de código sem autenticação. | Kitploit
Ferramentas/GitHubGitHub/zz-socmap/cve-2021-26084
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Prova de conceito de exploit para CVE-2021-26084, uma vulnerabilidade de injeção OGNL no Atlassian Confluence Server e Data Center que permite execução remota de código sem autenticação.

Ver Repositório
92há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2021-26084

** Descrição - POC da CVE-2021-26084, que é a vulnerabilidade de injeção RCE pré-autenticação OGNL (Object-Graph Navigation Language) no Atlassian Confluence Server. - criado por antx em 13-01-2022.

** Detalhes - Nas versões afetadas do Confluence Server e Data Center, existe uma vulnerabilidade de injeção OGNL que permitiria a um usuário autenticado e, em alguns casos, a um usuário não autenticado, executar código arbitrário em uma instância do Confluence Server ou Data Center. Os endpoints vulneráveis podem ser acessados por um usuário não administrador ou usuário não autenticado se a opção ‘Permitir que pessoas se cadastrem para criar sua conta’ estiver habilitada. Para verificar se isso está habilitado, vá em COG > Gerenciamento de Usuários > Opções de Cadastro de Usuários.

** Severidade da CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Afetados - antes da versão 6.13.23 - da versão 6.14.0 até antes da 7.4.11 - da versão 7.5.0 até antes da 7.11.6 - da versão 7.12.0 até antes da 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Referência - Fonte de Referência - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Risco de Referência - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • IMPORTANTE
    • Este exploit destina-se apenas a facilitar demonstrações da vulnerabilidade por pesquisadores. Desaprovo ações ilegais e não assumo nenhuma responsabilidade por qualquer uso malicioso deste script. A prova de conceito demonstrada neste repositório não expõe nenhum host e foi realizada com permissão.
Baixar ferramenta