Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zz-socmap/cve-2021-26084
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Эксплойт для проверки концепции для CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей выполнение удалённого кода без аутентификации.

Репозиторий
92124 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2021-26084

** Описание - POC для CVE-2021-26084, который представляет собой уязвимость внедрения OGNL (Object-Graph Navigation Language) Pre-Auth RCE в Atlassian Confluence Server. - создано antx 2022-01-13.

** Детали - В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному, выполнять произвольный код на экземпляре Confluence Server или Data Center. Уязвимые конечные точки могут быть доступны пользователю без прав администратора или неаутентифицированному пользователю, если включена опция «Разрешить людям регистрироваться для создания учетной записи». Чтобы проверить, включена ли эта опция, перейдите в COG > Управление пользователями > Параметры регистрации пользователей.

** Серьезность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Затронутые версии - до версии 6.13.23 - с версии 6.14.0 до 7.4.11 - с версии 7.5.0 до 7.11.6 - с версии 7.12.0 до 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Ссылки - Источник - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Риск - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • ВАЖНО
    • Этот эксплойт предназначен только для демонстрации уязвимости исследователями. Я не одобряю незаконные действия и не несу ответственности за любое злонамеренное использование этого скрипта. Демонстрация концепции, представленная в этом репозитории, не раскрывает никаких хостов и была выполнена с разрешения.
Скачать инструмент