Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sifalcon/confluencepot
Herramientas DefensivasAnálisis de Vulnerabilidades
GitHubsifalcon/confluencepot

confluencePot

Simple Honeypot para Atlassian Confluence (CVE-2022-26134)

Ver RepositorioSitio web
2034hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

confluencePot

ConfluencePot es un honeypot simple para la vulnerabilidad de inyección OGNL remota y no autenticada de Atlassian Confluence (CVE-2022-26134).

Captura de pantalla de un exploit público y ConfluencePot

Acerca de la vulnerabilidad

Puede encontrar el aviso oficial de Atlassian sobre esta vulnerabilidad aquí. Para obtener detalles sobre el funcionamiento interno y los exploits en la naturaleza, debe consultar los informes de Rapid7 y Cloudflare. Los sistemas afectados pero aún no parcheados deben considerarse comprometidos hasta nueva investigación.

Acerca de la herramienta

ConfluencePot está escrito en Golang e implementa su propio servidor HTTPS para minimizar la superficie de ataque general. Para que parezca una instancia legítima de Confluence, devuelve una versión básica de una página de inicio de Confluence. La salida de registro se escribe en stdout y en un archivo de registro en el disco. ConfluencePot NO permite a los atacantes ejecutar comandos/código en su máquina, solo registra las solicitudes y devuelve una respuesta falsa.

Compilación y ejecución

Necesita una versión reciente de Golang para ejecutar/compilar confluencePot y los privilegios adecuados para enlazar al puerto 443. Recomendamos ejecutarlo en una sesión de tmux para un manejo más fácil. Para ejecutar ConfluencePot necesita crear un certificado TLS autofirmado con openssl o solicitar uno, por ejemplo, de Let's Encrypt.

root@kitploit:~
go build confluencePot.go
./confluencePot

Pruebas y problemas

ConfluencePot se probó usando el exploit público de Nwqda, que parece ser la variante más utilizada en la naturaleza en el momento de escribir esto. Si encuentra algo incorrecto en confluencePot, no dude en abrir un issue o enviarnos un pull request.

Síguenos en Twitter --> @SI_FalconTeam <-- para mantenerte al día con nuestras últimas investigaciones. ¡Mantente a salvo!

Descargar herramienta