Sploitus

Exploit for CVE-2022-26134

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CC3305-CVE-2022-26134
# CVE-2022-26134

> Atlassian Confluence рдореЗрдВ рдПрдХ рдкреВрд░реНрд╡-рдкреНрд░рдорд╛рдгреАрдХреГрдд RCE рднреЗрджреНрдпрддрд╛

## CVE рдХрд╛ рд╕рд╛рд░рд╛рдВрд╢

Confluence Server рдФрд░ Data Center рдХреЗ рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, рдПрдХ OGNL рдЗрдВрдЬреЗрдХреНрд╢рди рднреЗрджреНрдпрддрд╛ рдореМрдЬреВрдж рд╣реИ рдЬреЛ рдПрдХ рдЕрдкреНрд░рдорд╛рдгреАрдХреГрдд рд╣рдорд▓рд╛рд╡рд░ рдХреЛ Confluence Server рдпрд╛ Data Center рдЗрдВрд╕реНрдЯреЗрдВрд╕ рдкрд░ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧреАред

## рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг

  * Atlassian Confluence Server
  * Atlassian Confluence Data Center
  * рд╕рдВрд╕реНрдХрд░рдг > 1.3.0 (< 7.4.17, < 7.13.7, < 7.14.3, < 7.15.2, < 7.16.4, < 7.17.4, < 7.18.1) (рдиреЛрдЯ: рдпреЗ рд╕рднреА рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕рдВрд╕реНрдХрд░рдг рд╣реИрдВ, рдореВрд▓ рд░реВрдк рд╕реЗ 7.4.17 рддрдХ рдХреЗ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдг рдХрдордЬреЛрд░ рд╣реИрдВ, рд▓реЗрдХрд┐рди 7.13.6, 7.4.x рд╕реЗ рдирдпрд╛ рдирд╣реАрдВ рд╣реИ -> рдЗрд╕рд▓рд┐рдП рднреА рдХрдордЬреЛрд░ рд╣реИ)



## рд╕рдВрджрд░реНрдн

  * Github POC - Samy Younsi, рдЬреВрди 3 2022
  * 0-day рднреЗрджреНрдпрддрд╛ CVE-2022-26134 Atlassian Confluence рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ - guenni, рдЬреВрди 03 2022
  * CVE-details - CVSS рд╕реНрдХреЛрд░ N/A