Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26134 — CVE-2022-26134 の PoC(教育目的およびセキュリティ研究用) | Kitploit
ツール/GitHubGitHub/acfirthh/cve-2022-26134
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubacfirthh/cve-2022-26134

CVE-2022-26134

CVE-2022-26134 の PoC(教育目的およびセキュリティ研究用)

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26134 PoC

[!WARNING] 法的免責事項: このツールは教育目的のみに厳密に使用してください! 事前に相互の同意なしに標的への攻撃にこのツールを使用することは違法です。 このツールの使用中に適用されるすべての法律を遵守する責任は利用者にあります。 このツールの開発者は、いかなる誤用やこのプログラムによって引き起こされた損害についても 責任を負わず、一切の賠償責任を負いません。

本 CVE について:

影響を受けるバージョンの Confluence Server および Data Center には、OGNL インジェクションの脆弱性が存在し、認証されていない攻撃者が Confluence Server または Data Center インスタンス上で任意のコードを実行できるようになります。

影響を受けるバージョン:

  • 1.3.0 -> 7.4.17
  • 7.13.0 -> 7.13.7
  • 7.14.0 -> 7.14.3
  • 7.15.0 -> 7.15.2
  • 7.16.0 -> 7.16.4
  • 7.17.0 -> 7.17.4
  • 7.18.0 -> 7.18.1

PoC のインストールと使用方法:

  • まず、コマンド git clone https://github.com/acfirthh/CVE-2022-26134.git を実行します。

  • PoC をダウンロードしたディレクトリに移動します: cd CVE-2022-26134

  • 最後に、コマンド python3 CVE_2022_26134.py を実行します。 スペースなしのコマンド

  • 実行したいコマンドにスペースが含まれている場合は、コマンドを引用符 ("" または '') で囲む必要があります: スペースありのコマンド

この CVE と PoC の仕組みについて詳しく学ぶ:

この CVE 専用の TryHackMe ルーム「Atlassian CVE-2022-26134」があります。ルームへのリンクはこちら: https://tryhackme.com/room/cve202226134

さらに、CVE-2022-26134 に関する NIST の解説はこちら: https://nvd.nist.gov/vuln/detail/CVE-2022-26134

ツールをダウンロード