Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26134 — CVE-2022-26134에 대한 교육 목적 및 보안 연구를 위한 PoC | Kitploit
도구/GitHubGitHub/acfirthh/cve-2022-26134
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubacfirthh/cve-2022-26134

CVE-2022-26134

CVE-2022-26134에 대한 교육 목적 및 보안 연구를 위한 PoC

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-26134 PoC

[!WARNING] 법적 고지: 이 도구는 교육 목적으로만 엄격히 사용해야 합니다! 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다. 이 도구를 사용하는 동안 적용되는 모든 법률을 준수하는 것은 사용자의 책임입니다. 이 도구의 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 이로 인한 피해에 대해 책임을 지지 않습니다.

CVE 정보:

영향을 받는 Confluence Server 및 Data Center 버전에서는 인증되지 않은 공격자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있는 OGNL 인젝션 취약점이 존재합니다.

영향을 받는 버전:

  • 1.3.0 -> 7.4.17
  • 7.13.0 -> 7.13.7
  • 7.14.0 -> 7.14.3
  • 7.15.0 -> 7.15.2
  • 7.16.0 -> 7.16.4
  • 7.17.0 -> 7.17.4
  • 7.18.0 -> 7.18.1

PoC 설치 및 사용 방법:

  • 먼저 명령어 git clone https://github.com/acfirthh/CVE-2022-26134.git 를 실행하세요.

  • PoC를 다운로드한 디렉터리로 이동하세요: cd CVE-2022-26134

  • 마지막으로 명령어 python3 CVE_2022_26134.py 를 실행하세요. 공백 없는 명령어

  • 실행하려는 명령어에 공백이 포함된 경우, 명령어를 따옴표("" 또는 '')로 감싸야 합니다: 공백이 있는 명령어

이 CVE 및 PoC 작동 방식에 대해 자세히 알아보기:

이 CVE에 전념하는 TryHackMe 룸인 'Atlassian CVE-2022-26134'가 있습니다. 다음은 해당 룸의 링크입니다: https://tryhackme.com/room/cve202226134

또한, CVE-2022-26134에 대한 NIST 설명서는 다음과 같습니다: https://nvd.nist.gov/vuln/detail/CVE-2022-26134

도구 다운로드