Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26134 — Python-Exploit für CVE-2022-26134, eine OGNL-Injection in Confluence Server und Data Center, die eine nicht authentifizierte Remote-Codeausführung ermöglicht. Bietet eine einfache CLI zur Ausführung von Befehlen auf verwundbaren Zielsystemen. | Kitploit
Tools/GitHubGitHub/amoloht/cve-2022-26134
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubamoloht/cve-2022-26134

CVE-2022-26134

Python-Exploit für CVE-2022-26134, eine OGNL-Injection in Confluence Server und Data Center, die eine nicht authentifizierte Remote-Codeausführung ermöglicht. Bietet eine einfache CLI zur Ausführung von Befehlen auf verwundbaren Zielsystemen.

Repository anzeigen
1441vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

「💥」CVE-2022-26134

Beschreibung

In betroffenen Versionen von Confluence Server und Data Center existiert eine OGNL-Injection-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen. Die betroffenen Versionen reichen von 1.3.0 vor 7.4.17, von 7.13.0 vor 7.13.7, von 7.14.0 vor 7.14.3, von 7.15.0 vor 7.15.2, von 7.16.0 vor 7.16.4, von 7.17.0 vor 7.17.4 und von 7.18.0 vor 7.18.1.

Demo

demo

demo2

Verwendung

root@kitploit:~
pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD

Referenzen

  • MISC:http://packetstormsecurity.com/files/167430/Confluence-OGNL-Injection-Remote-Code-Execution.html
  • URL:http://packetstormsecurity.com/files/167430/Confluence-OGNL-Injection-Remote-Code-Execution.html
  • MISC:http://packetstormsecurity.com/files/167431/Through-The-Wire-CVE-2022-26134-Confluence-Proof-Of-Concept.html
  • URL:http://packetstormsecurity.com/files/167431/Through-The-Wire-CVE-2022-26134-Confluence-Proof-Of-Concept.html
  • MISC:http://packetstormsecurity.com/files/167432/Confluence-OGNL-Injection-Proof-Of-Concept.html
  • URL:http://packetstormsecurity.com/files/167432/Confluence-OGNL-Injection-Proof-Of-Concept.html
  • MISC:http://packetstormsecurity.com/files/167449/Atlassian-Confluence-Namespace-OGNL-Injection.html
  • URL:http://packetstormsecurity.com/files/167449/Atlassian-Confluence-Namespace-OGNL-Injection.html
  • MISC:https://jira.atlassian.com/browse/CONFSERVER-79016
  • URL:https://jira.atlassian.com/browse/CONFSERVER-79016
Tool herunterladen