Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26134-Exploit-Detection — Этот репозиторий содержит правило Yara и метод, который специалист по безопасности может использовать для поиска угроз CVE-2022-26134 на своих серверах Linux Confluence. | Kitploit
Инструменты/GitHubGitHub/ma1am/cve-2022-26134-exploit-detection
Управление индикаторами компрометации (IOC)Анализ уязвимостейФорензикаАнализ вредоносных программРазведка угрозРеагирование на Инциденты
GitHubma1am/cve-2022-26134-exploit-detection

CVE-2022-26134-Exploit-Detection

Этот репозиторий содержит правило Yara и метод, который специалист по безопасности может использовать для поиска угроз CVE-2022-26134 на своих серверах Linux Confluence.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
154 лет назадЕщё не проверено
Поделиться

Обнаружение эксплуатации Confluence RCE [CVE-2022-26134]

Предварительные требования

  1. ClamAV

Клонируйте этот репозиторий или загрузите Yara-правило на ваш сервер Confluence

Мы используем Yara-правило, предоставленное volexity/threat-intel, которые первыми раскрыли эту уязвимость.

Git Clone

root@kitploit:~
git clone https://github.com/th3b3ginn3r/CVE-2022-26134-Exploit-Detection.git

Raw file download

CVE-2022-26134.yar: https://raw.githubusercontent.com/th3b3ginn3r/CVE-2022-26134-Exploit-Detection-on-Linux/main/CVE-2022-26134.yar

root@kitploit:~
curl -o <CVE-2022-26134.yar url>

В качестве альтернативы вы также можете загрузить Yara-правило напрямую из репозитория volexity

Использование

root@kitploit:~
sudo clamscan -d /path-to-the/CVE-2022-26134.yar -r /path-to-scan -io #If scannig "/" root directory, include " exclude-dir="^/sys" " in the command.

Чтение результатов

После выполнения сканирования вы увидите сводку сканирования. Ниже приведен пример.

root@kitploit:~
----------- SCAN SUMMARY -----------
Known viruses: 3 #These are the number of Yara rules in the CVE-2022-26134.yar file
Engine version: 0.xxx.5
Scanned directories: 20000
Scanned files: 200000
Infected files: 0 #See the count of infected files or the list of files that matches the conditions of the Yara rules
Data scanned: 1000.08 MB
Data read: 18000.00 MB (ratio 0.54:1)
Time: 284.885 sec (4 m 44 s)
Start Date: 2022:06:03 00:19:34
End Date:   2022:06:03 00:24:19

Ручной поиск

Дополнительно вы можете выполнить поиск подозрительной активности в следующих журналах Confluence:

  1. журнал доступа conf (имя файла журнала может отличаться в вашей среде)
  2. catalina*.log

Подробное описание ручного поиска : https://link.medium.com/cebuWoAazqb

Лицензия

[GPL] Лицензия GPL-3.0

Скачать инструмент