Sploitus

Exploit for -CVE-2022-26134

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARKSTUFF-LAB--CVE-2022-26134
# Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² Confluence Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ (CVE-2022-26134)

Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² Confluence Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ (CVE-2022-26134)

  * 2 июня 2022 Π³ΠΎΠ΄Π° Atlassian выпустила Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΡŒ бСзопасности для своих ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Confluence Server ΠΈ Data Center, сообщив ΠΎ критичСской уязвимости, которая позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ позволяСт Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π² экзСмплярС Confluence Server ΠΈΠ»ΠΈ Data Center.



### Π’ΠΠ–ΠΠž

Π­Ρ‚ΠΎΡ‚ эксплойт ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ исслСдоватСлям Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. Π― Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹Π΅ дСйствия ΠΈ Π½Π΅ нСсу Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ отвСтствСнности Π·Π° врСдоносноС использованиС этого скрипта.

#### β€’ ΠŸΡ€ΠΈΠΌΠ΅Ρ€ запроса

![BurpRequest](https://assets.kitploit.com/production/public/readmes/35468/ceac145213f593cd7d126fb36023caf7bd731e23f1874b2f698e27f2a390967c.png)

### ИспользованиС эксплойта

root@kitploit:~
    
    
    python3 exploit.py -h
    Usage: exploit.py [options]
    
    Options:
      -h, --help            show this help message and exit
      -u URL, --url=URL     Base target uri (ex. http://target-uri/)
      -f FILEHOSTS, --file=FILEHOSTS
                            example.txt
      -t THREADS_SET, --threads=THREADS_SET
      -m TIMEOUT, --maxtimeout=TIMEOUT
      -o OUTPUT, --output=OUTPUT
      -c COMMAND, --cmd=COMMAND