Sploitus

Exploit for CVE-2022-26134

kitploit Β· 2026-08-24

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HABIB0X0-CVE-2022-26134
# Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Confluence Ρ‡Π΅Ρ€Π΅Π· OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ (CVE-2022-26134) Π½Π° Ruby

Confluence β€” это Π²Π΅Π±-корпоративная Π²ΠΈΠΊΠΈ, разработанная австралийской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Atlassian.

2 июня 2022 Π³ΠΎΠ΄Π° Atlassian выпустила Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΡŒ бСзопасности для своих ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Confluence Server ΠΈ Data Center, сообщив ΠΎ критичСской уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ позволяСт Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° экзСмплярС Confluence Server ΠΈΠ»ΠΈ Data Center.

Бсылки:

  * https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
  * https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis
  * https://github.com/vulhub/vulhub/tree/master/confluence/CVE-2022-26134



## УязвимоС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅

Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ для запуска Confluence Server 7.13.6:

root@kitploit:~
    
    
    docker-compose up -d
    

ПослС запуска окруТСния ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° `http://your-ip:8090` β€” Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ мастСр установки. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«ΠŸΡ€ΠΎΠ±Π½Π°Ρ установка», послС Ρ‡Π΅Π³ΠΎ потрСбуСтся ввСсти Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡. Π’Π°ΠΌ слСдуСт Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ тСстовый сСртификат Confluence Server Ρƒ Atlassian.