Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26134-Confluence-RCE — CVE-2022-26134 のエクスプロイト:OGNL インジェクションによる Confluence の認証前リモートコード実行 | Kitploit
ツール/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

CVE-2022-26134 のエクスプロイト:OGNL インジェクションによる Confluence の認証前リモートコード実行

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1334年前未レビュー

CVE-2022-26134 用エクスプロイト: OGNL インジェクションを介した Confluence の事前認証リモートコード実行

OGNL 界隈のもう一つのエクスプロイト

説明

Confluence は、オーストラリアのソフトウェア企業 Atlassian によって開発された Web ベースの企業向け Wiki です。

2022 年 6 月 2 日、Atlassian は Confluence Server および Data Center アプリケーション向けのセキュリティアドバイザリを公開し、重大度が critical の未認証リモートコード実行の脆弱性を強調しました。この OGNL インジェクションの脆弱性により、未認証のユーザーが Confluence Server または Data Center インスタンス上で任意のコードを実行できます。

セットアップ

ラボをセットアップするには、start_conflunce.sh を実行し、こちら の指示に従ってください。

使用方法

root@kitploit:~
$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
root@kitploit:~
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

参照

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • Infosec Twitter
ツールをダウンロード