Sploitus

Exploit for CVE-2021-26086 CVE-2021-26084 CVE-2021-26086

kitploit · 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OFFICIAL-BLACKHAT13-CVE-2021-26086
# CVE-2021-26084

  * Существует уязвимость внедрения OGNL, которая позволяет аутентифицированному пользователю, а в некоторых случаях и неаутентифицированному пользователю, выполнять произвольный код на сервере Confluence или в экземпляре центра обработки данных.



### Запрос параметра QueryString:

![131630570-857df5dd-525d-43ec-9466-5c92ac9c1322](https://assets.kitploit.com/production/public/readmes/38570/5a8b43d39a2c84691d6cc56f51f5492d0a72308ab5339a9ffbff15c6c2943f0d.png)

### Использование:

  * $ python3 CVE-2021-26084_Confluence.py -u http://website.com



### Ссылки:

  * https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
  * https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md