Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
confluencePot — Simple Honeypot pour Atlassian Confluence (CVE-2022-26134) | Kitploit
Outils/GitHubGitHub/sifalcon/confluencepot
Outils DéfensifsAnalyse des Vulnérabilités
GitHubsifalcon/confluencepot

confluencePot

Simple Honeypot pour Atlassian Confluence (CVE-2022-26134)

Voir le dépôtSite web
203il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

confluencePot

ConfluencePot est un honeypot simple pour la vulnérabilité d'injection OGNL non authentifiée et à distance d'Atlassian Confluence (CVE-2022-26134).

Screenshot d'un exploit public et de ConfluencePot

À propos de la vulnérabilité

Vous pouvez trouver l'avis officiel d'Atlassian concernant cette vulnérabilité ici. Pour les détails sur le fonctionnement interne et les exploits en liberté, veuillez vous référer aux rapports de Rapid7 et Cloudflare. Les systèmes affectés mais non encore patchés doivent être considérés comme compromis jusqu'à nouvel examen.

À propos de l'outil

ConfluencePot est écrit en Golang et implémente son propre serveur HTTPS pour minimiser la surface d'attaque globale. Pour ressembler à une instance Confluence légitime, il renvoie une version minimaliste d'une page d'accueil Confluence. Les journaux sont écrits sur stdout et dans un fichier journal sur le disque. ConfluencePot NE PERMET PAS aux attaquants d'exécuter des commandes/du code sur votre machine, il enregistre uniquement les requêtes et renvoie une réponse factice.

Construction et exécution

Vous avez besoin d'une version récente de Golang pour exécuter/construire confluencePot et des privilèges appropriés pour vous lier au port 443. Nous recommandons de l'exécuter dans une session tmux pour une gestion plus facile. Pour exécuter ConfluencePot, vous devez soit créer un certificat TLS auto-signé avec openssl, soit en demander un auprès, par exemple, de Let's Encrypt.

root@kitploit:~
go build confluencePot.go
./confluencePot

Tests et problèmes

ConfluencePot a été testé avec l'exploit public de Nwqda, qui semble être la variante la plus utilisée dans la nature au moment de la rédaction. Si vous trouvez quelque chose qui ne va pas avec confluencePot, n'hésitez pas à ouvrir un problème ou à nous envoyer une pull request.

Suivez-nous sur Twitter --> @SI_FalconTeam <-- pour rester informé de nos dernières recherches. Restez en sécurité !

Télécharger l’outil