Although we upgraded Confluence yesterday, our Confluence on-premises application server was already compromised. I need help in identifying the known payload activities for servers compromised with this vulnerability.
For clarification, this pertains to Confluence CVE-2021-26084 exploit