Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26134 — 针对CVE-2022-26134的概念验证(PoC),用于教育目的与安全研究 | Kitploit
工具/GitHubGitHub/acfirthh/cve-2022-26134
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubacfirthh/cve-2022-26134

CVE-2022-26134

针对CVE-2022-26134的概念验证(PoC),用于教育目的与安全研究

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-26134 PoC

[!WARNING] 法律免责声明: 本工具严格仅用于教育目的! 在未获得双方事先同意的情况下,使用本工具攻击目标属于非法行为。 用户有责任在使用本工具时遵守所有适用法律。 本工具的开发者不承担任何责任,也不对因使用本程序而导致的任何滥用或损害负责。

关于此 CVE:

在受影响版本的 Confluence Server 和 Data Center 中,存在一个 OGNL 注入漏洞,允许未经身份验证的攻击者在 Confluence Server 或 Data Center 实例上执行任意代码。

受影响版本:

  • 1.3.0 -> 7.4.17
  • 7.13.0 -> 7.13.7
  • 7.14.0 -> 7.14.3
  • 7.15.0 -> 7.15.2
  • 7.16.0 -> 7.16.4
  • 7.17.0 -> 7.17.4
  • 7.18.0 -> 7.18.1

安装和使用 PoC:

  • 首先,运行命令 git clone https://github.com/acfirthh/CVE-2022-26134.git

  • 进入你下载 PoC 的目录:cd CVE-2022-26134

  • 最后,运行命令 python3 CVE_2022_26134.py <目标> <命令> 不含空格的命令

  • 如果你要运行的命令包含空格,则必须将命令放入引号("" 或 '')中: 包含空格的命令

了解更多关于此 CVE 以及此 PoC 的工作原理:

TryHackMe 上有一个专为此 CVE 设计的房间,名为“Atlassian CVE-2022-26134”,以下是该房间的链接: https://tryhackme.com/room/cve202226134

此外,以下是 NIST 针对 CVE-2022-26134 的说明文档: https://nvd.nist.gov/vuln/detail/CVE-2022-26134

下载工具