## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SKHALSA-SIGSCI-CVE-2022-26134-LAB
# CVE-2022-26134-LAB
Confluence Server и Confluence Data Center содержат критическую неаутентифицированную уязвимость удаленного выполнения кода, идентифицированную как CVE-2022-26134, согласно сообщению службы безопасности Atlassian от 2 июня 2022 года. Уязвимость не была исправлена на момент публикации 2 июня и активно эксплуатировалась в реальных условиях. По состоянию на 3 июня стали доступны как исправления, так и временное решение.
Этот репозиторий предназначен только для экспериментальных и образовательных целей.
## Зависимости
* Docker
* Nuclei
## Уязвимая среда Confluence
Запуск уязвимой среды
root@kitploit:~
docker-compose up
После запуска вы можете получить доступ к серверу Confluence по следующему URL-адресу:
http://127.0.0.1:8090/
### Настройка сервера Confluence
1. При первом посещении сайта вы пройдете через настройку.
2. Не устанавливайте никакие флажки и нажмите «Далее» на странице «Получить приложения».
3. На странице лицензионного ключа нажмите на ссылку «Получить ознакомительную лицензию».
4. Вы будете перенаправлены на . Убедитесь, что выбран тип лицензии Confluence (Data Center). Введите любое название организации. Убедитесь, что переключатель «Ваш экземпляр» установлен в положение «работает». После проверки этих деталей нажмите кнопку «Сгенерировать лицензию».