Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
confluencePot — Honeypot simples para Atlassian Confluence (CVE-2022-26134) | Kitploit
Ferramentas/GitHubGitHub/sifalcon/confluencepot
Ferramentas DefensivasAnálise de Vulnerabilidades
GitHubsifalcon/confluencepot

confluencePot

Honeypot simples para Atlassian Confluence (CVE-2022-26134)

Ver RepositórioSite
203há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

confluencePot

ConfluencePot é um honeypot simples para a vulnerabilidade de injeção OGNL remota e não autenticada do Atlassian Confluence (CVE-2022-26134).

Captura de tela de um exploit público e ConfluencePot

Sobre a vulnerabilidade

Você pode encontrar o aviso oficial da Atlassian sobre esta vulnerabilidade aqui. Para detalhes sobre o funcionamento interno e exploits em circulação, você deve consultar os relatórios da Rapid7 e da Cloudflare. Sistemas afetados mas ainda não corrigidos devem ser considerados comprometidos até que uma investigação mais aprofundada seja realizada.

Sobre a ferramenta

ConfluencePot é escrito em Golang e implementa seu próprio servidor HTTPS para minimizar a superfície de ataque geral. Para parecer uma instância legítima do Confluence, ele retorna uma versão simplificada de uma página inicial do Confluence. A saída de log é escrita no stdout e em um arquivo de log no disco. ConfluencePot NÃO permite que invasores executem comandos/código em sua máquina, ele apenas registra requisições e retorna uma resposta falsa.

Construindo e Executando

Você precisa de uma versão recente do Golang para executar/compilar o confluencePot e dos privilégios apropriados para vincular à porta 443. Recomendamos executá-lo em uma sessão tmux para facilitar o manuseio. Para executar o ConfluencePot, você precisa criar um certificado TLS autoassinado com openssl ou solicitar um de, por exemplo, Let's Encrypt.

root@kitploit:~
go build confluencePot.go
./confluencePot

Testes e Problemas

ConfluencePot foi testado usando o exploit público de Nwqda, que parece ser a variante mais usada em circulação no momento da escrita. Se você encontrar algo errado com o confluencePot, sinta-se à vontade para abrir uma issue ou nos enviar um pull request.

Siga-nos no Twitter --> @SI_FalconTeam <-- para ficar atualizado com nossas pesquisas mais recentes. Fique seguro!

Baixar ferramenta