Notice
Recent Posts
Recent Comments
Link
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

의미없는 블로그

[CVE-2022-26134] Atlassian Confluence RCE 취약점 본문

# 나/exploit CVE

[CVE-2022-26134] Atlassian Confluence RCE 취약점

SaltLee 2022. 6. 14. 15:15

환경구축 : https://github.com/vulhub/vulhub/tree/master/confluence/CVE-2022-26134

PoC : https://github.com/h3v0x/CVE-2022-26134/blob/main/exploit.py

 

docker-compose 명령어 설치해서(https://saltlee.tistory.com/76)

docker-compose.yml 파일로 환경구축(버전 7.13.6)

컨테이너 띄운다음에 Confluence Datacenter 로 했고 DB만 저기 내용대로 설정했다 

 

테스트는 버프로 해도 되고 python 으로 날려도 되고

 

https://attackerkb.com/topics/BH1D56ZEhs/cve-2022-26134/rapid7-analysis

여기 보면 취약 포인트 분석되어 있는데

뭔소린지 잘 모르겠지만 무튼 Confluence lib 폴더에 xwork-1.0.3.6.jar 있는데

걔 안에 있는 TextParseUtil.class 에서 취약점 발생하나 봄

Comments