Sploitus

Exploit for CVE-2022-26134-LAB

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SKHALSA-SIGSCI-CVE-2022-26134-LAB
# CVE-2022-26134-LAB

Confluence Server и Confluence Data Center содержат критическую неаутентифицированную уязвимость удаленного выполнения кода, идентифицированную как CVE-2022-26134, согласно сообщению службы безопасности Atlassian от 2 июня 2022 года. Уязвимость не была исправлена на момент публикации 2 июня и активно эксплуатировалась в реальных условиях. По состоянию на 3 июня стали доступны как исправления, так и временное решение.

Этот репозиторий предназначен только для экспериментальных и образовательных целей.

## Зависимости

  * Docker
  * Nuclei



## Уязвимая среда Confluence

Запуск уязвимой среды

root@kitploit:~
    
    
    docker-compose up
    

После запуска вы можете получить доступ к серверу Confluence по следующему URL-адресу:

http://127.0.0.1:8090/

### Настройка сервера Confluence

  1. При первом посещении сайта вы пройдете через настройку.
  2. Не устанавливайте никакие флажки и нажмите «Далее» на странице «Получить приложения».
  3. На странице лицензионного ключа нажмите на ссылку «Получить ознакомительную лицензию».
  4. Вы будете перенаправлены на . Убедитесь, что выбран тип лицензии Confluence (Data Center). Введите любое название организации. Убедитесь, что переключатель «Ваш экземпляр» установлен в положение «работает». После проверки этих деталей нажмите кнопку «Сгенерировать лицензию».