Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
confluencePot — Atlassian Confluence 用のシンプルなハニーポット (CVE-2022-26134) | Kitploit
ツール/GitHubGitHub/sifalcon/confluencepot
防御ツール脆弱性分析
GitHubsifalcon/confluencepot

confluencePot

Atlassian Confluence 用のシンプルなハニーポット (CVE-2022-26134)

リポジトリを見るウェブサイト
2034年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

confluencePot

ConfluencePotは、Atlassian Confluenceの未認証リモートOGNLインジェクション脆弱性(CVE-2022-26134)用のシンプルなハニーポットです。

パブリックエクスプロイトとConfluencePotのスクリーンショット

脆弱性について

この脆弱性に関するAtlassianの公式アドバイザリはこちらをご覧ください。内部の仕組みや実際のエクスプロイトの詳細については、Rapid7およびCloudflareのレポートを参照してください。 影響を受けているがまだパッチが適用されていないシステムは、さらなる調査が行われるまで侵害されたと見なすべきです。

ツールについて

ConfluencePotはGolangで書かれており、攻撃対象領域を最小限に抑えるために独自のHTTPSサーバーを実装しています。正規のConfluenceインスタンスのように見せかけるために、最小限のConfluenceランディングページを返します。ログ出力は標準出力とディスク上のログファイルに書き込まれます。ConfluencePotは攻撃者があなたのマシン上でコマンド/コードを実行することを許可しません。リクエストをログに記録し、偽のレスポンスを返すだけです。

ビルドと実行方法

ConfluencePotを実行/ビルドするには、新しいバージョンのGolangと、ポート443にバインドするための適切な権限が必要です。取り扱いを容易にするため、tmuxセッションで実行することをお勧めします。ConfluencePotを実行するには、opensslで自己署名TLS証明書を作成するか、またはLet's Encryptなどから証明書を要求する必要があります。

root@kitploit:~
go build confluencePot.go
./confluencePot

テストと問題点

ConfluencePotは、執筆時点で最も広く使用されていると思われるNwqdaによる公開エクスプロイトを使用してテストされました。ConfluencePotに問題が見つかった場合は、お気軽にIssueを開くかプルリクエストを送ってください。

Twitterでフォローしてください --> @SI_FalconTeam <-- 最新の研究をチェックしましょう。安全にお過ごしください!

ツールをダウンロード