
Эксплойт на Python для CVE-2021-26084 — уязвимости внедрения OGNL в Confluence Server/Data Center, позволяющей аутентифицированному или неаутентифицированному пользователю выполнять удалённый код через специально сформированные параметры queryString.
Этот эксплойт предназначен только для демонстрации уязвимости исследователями. Я не одобряю незаконные действия и не несу ответственности за любое вредоносное использование этого скрипта. Доказательство концепции, представленное в этом репозитории, не раскрывает никакие хосты и было выполнено с разрешения.

$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com
$ python3 Confluence_OGNLInjection.py -u http://xxxxx.com -p /pages/createpage-entervariables.action?SpaceKey=x
