Sploitus

Exploit for CVE-2022-26134-Confluence-RCE

kitploit Β· 2026-08-26

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WHOKILLEDDB-CVE-2022-26134-CONFLUENCE-RCE
# Эксплойт для CVE-2022-26134: Confluence β€” ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ

_Π•Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ эксплойт Π² странС OGNL_

## ОписаниС

Confluence β€” это корпоративная Π²Π΅Π±-Π²ΠΈΠΊΠΈ, разработанная австралийской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Atlassian.

2 июня 2022 Π³ΠΎΠ΄Π° Atlassian выпустила ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎ бСзопасности для своих ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Confluence Server ΠΈ Data Center, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ сообщила ΠΎΠ± уязвимости критичСской стСпСни ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎΡΡ‚ΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ OGNL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ позволяСт Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° экзСмплярС Confluence Server ΠΈΠ»ΠΈ Data Center.

## ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°

Π§Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹ΠΉ стСнд, запуститС `start_conflunce.sh` ΠΈ слСдуйтС инструкциям, ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Π½Π½Ρ‹ΠΌ здСсь.

## ИспользованиС

root@kitploit:~
    
    
    $ ./confluence-exploit.py                          
    usage: confluence-exploit.py [-h] -u URL
    confluence-exploit.py: error: the following arguments are required: -u/--url