Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26134-Confluence-RCE — Exploit pour CVE-2022-26134 : exécution de code à distance avant authentification sur Confluence via injection OGNL | Kitploit
Outils/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

Exploit pour CVE-2022-26134 : exécution de code à distance avant authentification sur Confluence via injection OGNL

Voir le dépôt
133il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2022-26134 : Exécution de code à distance sans authentification sur Confluence via une injection OGNL

Encore un exploit dans l'univers OGNL

Description

Confluence est un wiki d'entreprise basé sur le web développé par la société australienne Atlassian.

Le 2 juin 2022, Atlassian a publié un avis de sécurité concernant ses applications Confluence Server et Data Center, signalant une vulnérabilité critique d'exécution de code à distance sans authentification. Cette vulnérabilité d'injection OGNL permet à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.

Configuration

Pour configurer votre laboratoire, exécutez start_conflunce.sh et suivez les instructions fournies ici.

Utilisation

root@kitploit:~
$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
root@kitploit:~
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

Références

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • Infosec Twitter
Télécharger l’outil