Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26134-Exploit-Detection — यह रिपॉजिटरी Yara नियम और वह विधि शामिल करती है जिसका उपयोग एक सुरक्षा जांचकर्ता अपने Linux Confluence सर्वरों पर CVE-2022-26134 खतरे की तलाश के लिए करना चाह सकता है। | Kitploit
उपकरण/GitHubGitHub/ma1am/cve-2022-26134-exploit-detection
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणफोरेंसिकमालवेयर विश्लेषणखतरा खुफियाघटना प्रतिक्रिया
GitHubma1am/cve-2022-26134-exploit-detection

CVE-2022-26134-Exploit-Detection

यह रिपॉजिटरी Yara नियम और वह विधि शामिल करती है जिसका उपयोग एक सुरक्षा जांचकर्ता अपने Linux Confluence सर्वरों पर CVE-2022-26134 खतरे की तलाश के लिए करना चाह सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1164 साल पहलेअभी तक समीक्षित नहीं

Confluence RCE [CVE-2022-26134] शोषण पहचान

पूर्व-आवश्यकताएँ

  1. ClamAV

इस रिपॉजिटरी को क्लोन करें या अपने कॉन्फ्लुएंस सर्वर पर Yara नियम डाउनलोड करें

हम volexity/threat-intel द्वारा प्रदान किए गए Yara नियम का उपयोग कर रहे हैं, जिन्होंने सबसे पहले इस कमजोरी का खुलासा किया।

Git Clone

git clone https://github.com/th3b3ginn3r/CVE-2022-26134-Exploit-Detection.git

रॉ फ़ाइल डाउनलोड

CVE-2022-26134.yar: https://raw.githubusercontent.com/th3b3ginn3r/CVE-2022-26134-Exploit-Detection-on-Linux/main/CVE-2022-26134.yar

curl -o <CVE-2022-26134.yar url>

वैकल्पिक रूप से, आप Yara नियम को सीधे volexity रिपॉजिटरी से भी डाउनलोड कर सकते हैं

उपयोग

sudo clamscan -d /path-to-the/CVE-2022-26134.yar -r /path-to-scan -io #If scannig "/" root directory, include " exclude-dir="^/sys" " in the command.

परिणाम पढ़ना

अब जब आप स्कैन चला चुके हैं, तो आपको स्कैन सारांश प्रस्तुत किया जाएगा। नीचे इसका एक नमूना है।

----------- SCAN SUMMARY -----------
Known viruses: 3 #These are the number of Yara rules in the CVE-2022-26134.yar file
Engine version: 0.xxx.5
Scanned directories: 20000
Scanned files: 200000
Infected files: 0 #See the count of infected files or the list of files that matches the conditions of the Yara rules
Data scanned: 1000.08 MB
Data read: 18000.00 MB (ratio 0.54:1)
Time: 284.885 sec (4 m 44 s)
Start Date: 2022:06:03 00:19:34
End Date:   2022:06:03 00:24:19

मैन्युअल हंटिंग

आप अतिरिक्त रूप से नीचे दिए गए कॉन्फ्लुएंस लॉग में संदिग्ध गतिविधियों की खोज करना चाह सकते हैं:

  1. कॉन्फ़ एक्सेस लॉग (लॉग फ़ाइल का नाम आपके वातावरण में भिन्न हो सकता है)
  2. catalina*.log

मैन्युअल हंटिंग पर विस्तृत लेख : https://link.medium.com/cebuWoAazqb

लाइसेंस

[GPL] GPL-3.0 लाइसेंस

टूल डाउनलोड करें