Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26134 — PoC для CVE-2022-26134 в образовательных целях и для исследований безопасности | Kitploit
Инструменты/GitHubGitHub/acfirthh/cve-2022-26134
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubacfirthh/cve-2022-26134

CVE-2022-26134

PoC для CVE-2022-26134 в образовательных целях и для исследований безопасности

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26134 PoC

[!WARNING] ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ! Использование этого инструмента для атак на цели без предварительного взаимного согласия НЕЗАКОННО. Пользователь несет ответственность за соблюдение всех применимых законов при использовании этого инструмента. Разработчик этого инструмента не несет никакой ответственности и не отвечает за любое неправомерное использование или ущерб, причиненный этой программой.

О CVE:

В затронутых версиях Confluence Server и Data Center существует уязвимость внедрения OGNL, которая позволяет неаутентифицированному злоумышленнику выполнять произвольный код на экземпляре Confluence Server или Data Center.

Затронутые версии:

  • 1.3.0 -> 7.4.17
  • 7.13.0 -> 7.13.7
  • 7.14.0 -> 7.14.3
  • 7.15.0 -> 7.15.2
  • 7.16.0 -> 7.16.4
  • 7.17.0 -> 7.17.4
  • 7.18.0 -> 7.18.1

Установка и использование PoC:

  • Сначала выполните команду git clone https://github.com/acfirthh/CVE-2022-26134.git

  • Перейдите в каталог, куда вы загрузили PoC: cd CVE-2022-26134

  • Наконец, выполните команду python3 CVE_2022_26134.py Command without spaces

  • Если команда, которую вы хотите выполнить, содержит пробелы, вы должны заключить команду в кавычки ("" or ''): Command with spaces

  • Узнайте больше об этой CVE и как работает этот PoC:

    Существует комната TryHackMe, посвященная этой CVE, под названием 'Atlassian CVE-2022-26134', вот ссылка на комнату: https://tryhackme.com/room/cve202226134

    Кроме того, вот описание NIST для CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134

    Скачать инструмент