Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26086 — Внедрение OGNL в webwork на сервере Confluence | Kitploit
Инструменты/GitHubGitHub/official-blackhat13/cve-2021-26086
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubofficial-blackhat13/cve-2021-26086

CVE-2021-26086

Внедрение OGNL в webwork на сервере Confluence

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-26084

  • Существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному пользователю, выполнять произвольный код на сервере Confluence или в экземпляре центра обработки данных.

Запрос параметра QueryString:

131630570-857df5dd-525d-43ec-9466-5c92ac9c1322

Использование:

  • $ python3 CVE-2021-26084_Confluence.py -u http://website.com

Ссылки:

  • https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
  • https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
Скачать инструмент