Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/zz-socmap/cve-2021-26084
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubzz-socmap/cve-2021-26084

CVE-2021-26084

CVE-2021-26084 的概念验证漏洞利用程序,这是 Atlassian Confluence Server 和 Data Center 中的一个 OGNL 注入漏洞,允许在未认证的情况下远程执行代码。

查看仓库
9254年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  • CVE-2021-26084

** 描述 - CVE-2021-26084 的 POC,该漏洞是 Atlassian Confluence Server 的 OGNL(对象图导航语言)预认证 RCE 注入漏洞。 - 由 antx 于 2022-01-13 创建。

** 详情 - 在受影响版本的 Confluence Server 和 Data Center 中,存在一个 OGNL 注入漏洞,该漏洞允许已认证用户(在某些情况下也允许未认证用户)在 Confluence Server 或 Data Center 实例上执行任意代码。如果启用了“允许人们注册以创建自己的账户”,则非管理员用户或未认证用户可以访问易受攻击的端点。要检查是否已启用此功能,请前往 COG > 用户管理 > 用户注册选项。

** CVE 严重性 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** 影响范围 - 6.13.23 之前的版本 - 从 6.14.0 到 7.4.11 之前的版本 - 从 7.5.0 到 7.11.6 之前的版本 - 从 7.12.0 到 7.12.5 之前的版本

** POC - [[./CVE-2021-26084.py][Poc]]

** 参考 - 参考来源 - [[https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md]] - [[https://github.com/r0ckysec/CVE-2021-26084_Confluence]] - [[https://github.com/h3v0x/CVE-2021-26084_Confluence]] - [[https://github.com/dorkerdevil/CVE-2021-26084]] - [[https://github.com/ycdxsb/PocOrExp_in_Github/blob/main/2021/README.md]] - 参考风险 - [[https://nvd.nist.gov/vuln/detail/CVE-2021-26084][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/26xxx/CVE-2021-26084.json][CVE-2021-26084]]

  • 重要提示
    • 此漏洞利用工具仅用于方便研究人员演示漏洞。我不赞成非法行为,并且不对任何恶意使用此脚本的行为承担责任。此仓库中演示的概念验证未暴露任何主机,并且是在获得许可的情况下执行的。
下载工具