Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134 — Atlassian Confluence - Vulnerabilidade de injeção OGNL não autenticada (RCE) | Kitploit
Ferramentas/GitHubGitHub/habib0x0/cve-2022-26134
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubhabib0x0/cve-2022-26134

CVE-2022-26134

Atlassian Confluence - Vulnerabilidade de injeção OGNL não autenticada (RCE)

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Execução Remota de Código Pré-Autenticação no Confluence via Injeção OGNL (CVE-2022-26134) em Ruby

Confluence é uma wiki corporativa baseada na web, desenvolvida pela empresa australiana de software Atlassian.

Em 02 de junho de 2022, a Atlassian divulgou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.

Referências:

  • https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
  • https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis
  • https://github.com/vulhub/vulhub/tree/master/confluence/CVE-2022-26134

Ambiente Vulnerável

Execute o seguinte comando para iniciar um Confluence Server 7.13.6:

root@kitploit:~
docker-compose up -d

Após o ambiente iniciar, visite http://your-ip:8090 e você verá o guia de instalação. Selecione "Instalação de teste" e será solicitado a preencher a chave de licença. Você deve solicitar um certificado de teste do Confluence Server à Atlassian.

Siga este guia para concluir a instalação.

Na página de configuração do banco de dados, preencha o formulário com o endereço do banco de dados db, nome do banco confluence, usuário postgres e senha postgres.

Exploit

Nota: O exploit ainda está em desenvolvimento. Quaisquer ideias de pull request são bem-vindas.

Habib0x

https://user-images.githubusercontent.com/24976957/172490114-2b81b6f1-9c4d-4542-9d8d-e4d7b4a82d9d.mov

Baixar ferramenta