Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26134-Confluence-RCE — CVE-2022-26134 के लिए शोषण: OGNL इंजेक्शन के माध्यम से कन्फ्लुएंस बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

CVE-2022-26134 के लिए शोषण: OGNL इंजेक्शन के माध्यम से कन्फ्लुएंस बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1334 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-26134 के लिए शोषण: OGNL इंजेक्शन के माध्यम से कॉन्फ्लुएंस प्री-ऑथ रिमोट कोड निष्पादन

OGNL भूमि में एक और शोषण

विवरण

कॉन्फ्लुएंस ऑस्ट्रेलियाई सॉफ्टवेयर कंपनी Atlassian द्वारा विकसित एक वेब-आधारित कॉर्पोरेट विकी है।

02 जून, 2022 को Atlassian ने अपने Confluence Server और Data Center अनुप्रयोगों के लिए एक सुरक्षा सलाह जारी की, जिसमें एक गंभीर गंभीरता वाली अप्रमाणित रिमोट कोड निष्पादन भेद्यता पर प्रकाश डाला गया। OGNL इंजेक्शन भेद्यता एक अप्रमाणित उपयोगकर्ता को Confluence Server या Data Center इंस्टेंस पर मनमाना कोड निष्पादित करने की अनुमति देती है।

सेटअप

अपना लैब सेटअप करने के लिए, start_conflunce.sh चलाएँ और यहाँ दिए गए निर्देशों का पालन करें।

उपयोग

$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

संदर्भ

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • इंफोसेक ट्विटर
टूल डाउनलोड करें