Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26134 — سكريبت استغلال CVE-2022-26134 | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2022-26134
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcc3305/cve-2022-26134

CVE-2022-26134

سكريبت استغلال CVE-2022-26134

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26134

ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Atlassian Confluence

ملخص الثغرة

في الإصدارات المتأثرة من Confluence Server و Data Center، توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على مثيل Confluence Server أو Data Center.

الإصدارات المتأثرة

  • Atlassian Confluence Server
  • Atlassian Confluence Data Center
  • الإصدارات > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (ملاحظة: هذه كلها إصدارات فردية، بشكل أساسي جميع الإصدارات حتى 7.4.17 معرضة للخطر، لكن 7.13.6 ليس أحدث من 7.4.x -> معرضة للخطر أيضًا)

المراجع

  • نموذج إثبات المفهوم على GitHub - Samy Younsi، 3 يونيو 2022
  • ثغرة اليوم صفر CVE-2022-26134 في برنامج Atlassian Confluence - guenni، 3 يونيو 2022
  • CVE-details - درجة CVSS غير متاحة
تنزيل الأداة