Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-26134-Confluence-RCE — Exploit per CVE-2022-26134: esecuzione remota di codice pre-autenticazione su Confluence tramite OGNL Injection | Kitploit
Strumenti/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

Exploit per CVE-2022-26134: esecuzione remota di codice pre-autenticazione su Confluence tramite OGNL Injection

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1334 anni faNon ancora revisionato

Exploit per CVE-2022-26134: Esecuzione di codice remoto pre-autenticazione in Confluence tramite iniezione OGNL

Un altro exploit nella terra di OGNL

Descrizione

Confluence è un wiki aziendale basato sul web sviluppato dalla società australiana Atlassian.

Il 2 giugno 2022 Atlassian ha pubblicato un advisory di sicurezza per le sue applicazioni Confluence Server e Data Center, segnalando una vulnerabilità di esecuzione di codice remoto non autenticata di gravità critica. La vulnerabilità di iniezione OGNL consente a un utente non autenticato di eseguire codice arbitrario su un'istanza di Confluence Server o Data Center.

Setup

Per configurare il tuo lab, esegui start_conflunce.sh e segui le istruzioni fornite qui.

Utilizzo

root@kitploit:~
$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
root@kitploit:~
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

Riferimenti

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • Infosec Twitter
Scarica lo strumento