Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26134-Confluence-RCE — Exploit para CVE-2022-26134: Ejecución remota de código sin autenticación en Confluence mediante inyección OGNL | Kitploit
Herramientas/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

Exploit para CVE-2022-26134: Ejecución remota de código sin autenticación en Confluence mediante inyección OGNL

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
133hace 4 añosAún no revisado

Exploit para CVE-2022-26134: Ejecución remota de código sin autenticación previa en Confluence mediante inyección OGNL

Otro exploit en la tierra de OGNL

Descripción

Confluence es una wiki corporativa basada en web desarrollada por la empresa de software australiana Atlassian.

El 2 de junio de 2022, Atlassian publicó un aviso de seguridad para sus aplicaciones Confluence Server y Data Center, destacando una vulnerabilidad de ejecución remota de código no autenticada de severidad crítica. La vulnerabilidad de inyección OGNL permite a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.

Configuración

Para configurar tu laboratorio, ejecuta start_conflunce.sh y sigue las instrucciones proporcionadas aquí.

Uso

root@kitploit:~
$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
root@kitploit:~
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

Referencias

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • Twitter de InfoSec
Descargar herramienta