Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-26084-confluence — Быстрый и грязный PoC для cve-2021-26084, так как ни один из существующих у меня не сработал. | Kitploit
Инструменты/GitHubGitHub/glennpegden2/cve-2021-26084-confluence
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubglennpegden2/cve-2021-26084-confluence

cve-2021-26084-confluence

Быстрый и грязный PoC для cve-2021-26084, так как ни один из существующих у меня не сработал.

Репозиторий
1125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Это быстрый и грязный PoC, настроенный для конкретного экземпляра Confluence, поскольку ни один из существующих готовых PoC не сработал.

Очевидно, он почти полностью основан на работе https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md и https://github.com/alt3kx/CVE-2021-26084_PoC

Вам нужно будет задать некоторые переменные в скрипте.

  • host — это хост, который вы проверяете.
  • sessionid — это идентификатор сессии, получаемый из куки JSESSIONID, создаваемой при входе в Confluence.
  • spacekey — любой допустимый ключ пространства в вашей системе. Подробнее о ключах пространств см. здесь: https://confluence.atlassian.com/doc/space-keys-829076188.html
  • cmd — команда для выполнения. Если вы просто проверяете наличие патча, подойдет любая допустимая команда (например, ls или id). Для реальной эксплуатации команда выполняется вслепую, вы не видите вывод, поэтому сервис типа interact.sh может быть очень полезен (особенно если сервер не разрешает исходящий HTTPS и вы эксфильтруете данные через DNS)

ПРИМЕЧАНИЕ: Это было протестировано только на двух идентичных локальных серверах, где другие PoC не сработали, поэтому вполне возможно, что он может не сработать в других местах.

Скачать инструмент