Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26134 — PoC لـ CVE-2022-26134 لأغراض تعليمية وبحث أمني | Kitploit
أدوات/GitHubGitHub/acfirthh/cve-2022-26134
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubacfirthh/cve-2022-26134

CVE-2022-26134

PoC لـ CVE-2022-26134 لأغراض تعليمية وبحث أمني

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26134 PoC

[!WARNING] إخلاء مسؤولية قانوني: هذه الأداة مخصصة للأغراض التعليمية فقط! استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة هو أمر غير قانوني. تقع على عاتق المستخدم مسؤولية الامتثال لجميع القوانين المعمول بها أثناء استخدام هذه الأداة. لا يتحمل مطور هذه الأداة أي مسؤولية ولا يكون مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

حول الثغرة:

في الإصدارات المتأثرة من Confluence Server و Data Center، توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق عليه بتنفيذ كود تعسفي على مثيل Confluence Server أو Data Center.

الإصدارات المتأثرة:

  • 1.3.0 -> 7.4.17
  • 7.13.0 -> 7.13.7
  • 7.14.0 -> 7.14.3
  • 7.15.0 -> 7.15.2
  • 7.16.0 -> 7.16.4
  • 7.17.0 -> 7.17.4
  • 7.18.0 -> 7.18.1

تثبيت واستخدام دليل الإثبات (PoC):

  • أولاً، قم بتشغيل الأمر git clone https://github.com/acfirthh/CVE-2022-26134.git

  • انتقل إلى الدليل الذي قمت بتنزيل PoC فيه: cd CVE-2022-26134

  • أخيرًا، قم بتشغيل الأمر python3 CVE_2022_26134.py Command without spaces

  • إذا كان الأمر الذي تريد تشغيله يحتوي على مسافات، فيجب وضع الأمر بين علامتي اقتباس ("" أو ''): Command with spaces

تعرف على المزيد حول هذه الثغرة وكيف يعمل PoC هذا:

توجد غرفة TryHackMe مخصصة لهذه الثغرة، باسم 'Atlassian CVE-2022-26134'، إليك الرابط إلى الغرفة: https://tryhackme.com/room/cve202226134

علاوة على ذلك، إليك شرح NIST لـ CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134

تنزيل الأداة