Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
confluencePot — Einfaches Honeypot für Atlassian Confluence (CVE-2022-26134) | Kitploit
Tools/GitHubGitHub/sifalcon/confluencepot
DefensivwerkzeugeSchwachstellenanalyse
GitHubsifalcon/confluencepot

confluencePot

Einfaches Honeypot für Atlassian Confluence (CVE-2022-26134)

Repository anzeigenWebseite
203vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

confluencePot

ConfluencePot ist ein einfacher Honeypot für die nicht authentifizierte und Remote-OGNL-Injection-Schwachstelle in Atlassian Confluence (CVE-2022-26134).

Screenshot eines öffentlichen Exploits und ConfluencePot

Über die Schwachstelle

Die offizielle Ankündigung von Atlassian zu dieser Schwachstelle findest du hier. Für Details über die Funktionsweise und Exploits in freier Wildbahn solltest du die Berichte von Rapid7 und Cloudflare lesen. Betroffene, aber noch nicht gepatchte Systeme sollten bis zur weiteren Untersuchung als kompromittiert betrachtet werden.

Über das Tool

ConfluencePot ist in Golang geschrieben und implementiert einen eigenen HTTPS-Server, um die gesamte Angriffsfläche zu minimieren. Um wie eine legitime Confluence-Instanz zu erscheinen, gibt es eine abgespeckte Version einer Confluence-Startseite zurück. Die Logausgabe erfolgt auf stdout und in eine Logdatei auf der Festplatte. ConfluencePot ERLAUBT Angreifern NICHT, Befehle/Code auf Ihrem Rechner auszuführen, es protokolliert nur Anfragen und gibt eine falsche Antwort zurück.

Erstellen und Ausführen

Sie benötigen eine aktuelle Version von Golang, um confluencePot auszuführen/zu erstellen, sowie die entsprechenden Berechtigungen, um an Port 443 zu binden. Wir empfehlen, es in einer tmux-Sitzung auszuführen, um die Handhabung zu erleichtern. Um ConfluencePot auszuführen, müssen Sie entweder ein selbstsigniertes TLS-Zertifikat mit openssl erstellen oder eines von z.B. Let's Encrypt anfordern.

root@kitploit:~
go build confluencePot.go
./confluencePot

Testen und Probleme

ConfluencePot wurde mit dem öffentlichen Exploit von Nwqda getestet, der zum Zeitpunkt der Erstellung dieses Textes die am häufigsten verwendete Variante in freier Wildbahn zu sein scheint. Wenn Sie etwas an confluencePot auszusetzen haben, können Sie gerne ein Issue eröffnen oder uns einen Pull-Request senden.

Folgen Sie uns auf Twitter --> @SI_FalconTeam <-- um auf dem Laufenden zu bleiben, was unsere neueste Forschung betrifft. Bleiben Sie sicher!

Tool herunterladen