Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134-Confluence-RCE — Exploit para CVE-2022-26134: Execução Remota de Código sem Autenticação Prévia no Confluence via Injeção OGNL | Kitploit
Ferramentas/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

Exploit para CVE-2022-26134: Execução Remota de Código sem Autenticação Prévia no Confluence via Injeção OGNL

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
133há 4 anosAinda não revisado
Compartilhar

Exploit para CVE-2022-26134: Execução Remota de Código Pré-Autenticação via Injeção OGNL no Confluence

Outro exploit na Terra OGNL

Descrição

Confluence é uma wiki corporativa baseada na web desenvolvida pela empresa australiana de software Atlassian.

Em 02 de junho de 2022, a Atlassian publicou um aviso de segurança para seus aplicativos Confluence Server e Data Center, destacando uma vulnerabilidade crítica de execução remota de código não autenticada. A vulnerabilidade de injeção OGNL permite que um usuário não autenticado execute código arbitrário em uma instância do Confluence Server ou Data Center.

Configuração

Para configurar seu laboratório, execute start_conflunce.sh e siga as instruções fornecidas aqui.

Uso

root@kitploit:~
$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
root@kitploit:~
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

Referências

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • Infosec Twitter
Baixar ferramenta