Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
confluencePot — Semplice Honeypot per Atlassian Confluence (CVE-2022-26134) | Kitploit
Strumenti/GitHubGitHub/sifalcon/confluencepot
Strumenti DifensiviAnalisi delle Vulnerabilità
GitHubsifalcon/confluencepot

confluencePot

Semplice Honeypot per Atlassian Confluence (CVE-2022-26134)

Vedi RepositorySito web
2034 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

confluencePot

ConfluencePot è un semplice honeypot per la vulnerabilità di iniezione OGNL remota e non autenticata di Atlassian Confluence (CVE-2022-26134).

Screenshot of a public exploit and ConfluencePot

Sulla vulnerabilità

Puoi trovare l'avviso ufficiale di Atlassian su questa vulnerabilità qui. Per dettagli sul funzionamento interno e sugli exploit in circolazione, fai riferimento ai rapporti di Rapid7 e Cloudflare. I sistemi interessati ma non ancora corretti dovrebbero essere considerati compromessi fino a ulteriori indagini.

Sullo strumento

ConfluencePot è scritto in Golang e implementa il proprio server HTTPS per ridurre al minimo la superficie di attacco complessiva. Per sembrare un'istanza Confluence legittima, restituisce una versione essenziale di una pagina di destinazione di Confluence. L'output del log viene scritto su stdout e su un file di log su disco. ConfluencePot NON consente agli aggressori di eseguire comandi/codice sulla tua macchina, registra solo le richieste e restituisce una risposta falsa.

Costruzione ed esecuzione

Hai bisogno di una versione recente di Golang per eseguire/compilare confluencePot e dei privilegi appropriati per associarsi alla porta 443. Raccomandiamo di eseguirlo in una sessione tmux per una gestione più semplice. Per eseguire ConfluencePot devi creare un certificato TLS autofirmato con openssl o richiederne uno, ad esempio, a Let's Encrypt.

root@kitploit:~
go build confluencePot.go
./confluencePot

Test e problemi

ConfluencePot è stato testato utilizzando l'exploit pubblico di Nwqda, che sembra essere la variante più utilizzata in circolazione al momento della stesura. Se trovi qualcosa di sbagliato in confluencePot, sentiti libero di aprire un problema o inviarci una pull request.

Seguici su Twitter --> @SI_FalconTeam <-- per rimanere aggiornato sulle nostre ultime ricerche. Stai al sicuro!

Scarica lo strumento