Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26134-Confluence-RCE — Эксплойт для CVE-2022-26134: удалённое выполнение кода в Confluence без аутентификации через OGNL-инъекцию | Kitploit
Инструменты/GitHubGitHub/whokilleddb/cve-2022-26134-confluence-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubwhokilleddb/cve-2022-26134-confluence-rce

CVE-2022-26134-Confluence-RCE

Эксплойт для CVE-2022-26134: удалённое выполнение кода в Confluence без аутентификации через OGNL-инъекцию

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1334 лет назадЕщё не проверено

Эксплойт для CVE-2022-26134: Confluence — удалённое выполнение кода без аутентификации через OGNL-инъекцию

Ещё один эксплойт в стране OGNL

Описание

Confluence — это корпоративная веб-вики, разработанная австралийской компанией Atlassian.

2 июня 2022 года Atlassian выпустила уведомление о безопасности для своих приложений Confluence Server и Data Center, в котором сообщила об уязвимости критической степени серьёзности, позволяющей неаутентифицированному пользователю выполнять удалённый код. Уязвимость OGNL-инъекции позволяет неаутентифицированному пользователю выполнять произвольный код на экземпляре Confluence Server или Data Center.

Подготовка

Чтобы развернуть лабораторный стенд, запустите start_conflunce.sh и следуйте инструкциям, приведённым здесь.

Использование

root@kitploit:~
$ ./confluence-exploit.py                          
usage: confluence-exploit.py [-h] -u URL
confluence-exploit.py: error: the following arguments are required: -u/--url 
root@kitploit:~
$  ./confluence-exploit.py -u http://127.0.0.1:8090
🔗 URL: http://127.0.0.1:8090
👉 (id): whoami
confluence

Ссылки

  • https://www.rapid7.com/ja/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/
  • Infosec Twitter
Скачать инструмент