Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26084 — Эксплойт для проверки концепции для CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей выполнение удалённого кода без аутентификации. | Kitploit
Инструменты/GitHubGitHub/zz-socmap/cve-2021-26084
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

Эксплойт для проверки концепции для CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей выполнение удалённого кода без аутентификации.

Репозиторий
924 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2021-26084

** Описание - POC для CVE-2021-26084, который представляет собой уязвимость внедрения OGNL (Object-Graph Navigation Language) Pre-Auth RCE в Atlassian Confluence Server. - создано antx 2022-01-13.

** Детали - В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному, выполнять произвольный код на экземпляре Confluence Server или Data Center. Уязвимые конечные точки могут быть доступны пользователю без прав администратора или неаутентифицированному пользователю, если включена опция «Разрешить людям регистрироваться для создания учетной записи». Чтобы проверить, включена ли эта опция, перейдите в COG > Управление пользователями > Параметры регистрации пользователей.

** Серьезность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Затронутые версии - до версии 6.13.23 - с версии 6.14.0 до 7.4.11 - с версии 7.5.0 до 7.11.6 - с версии 7.12.0 до 7.12.5

** POC - [[./CVE-2021-26084.py][Poc]]

** Ссылки - Источник - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - Риск - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • ВАЖНО
    • Этот эксплойт предназначен только для демонстрации уязвимости исследователями. Я не одобряю незаконные действия и не несу ответственности за любое злонамеренное использование этого скрипта. Демонстрация концепции, представленная в этом репозитории, не раскрывает никаких хостов и была выполнена с разрешения.
Скачать инструмент