Всем привет! Не так давно у меня вышла статья на Хакере, посвященная бэкдорингу корпоративных wiki-серверов под управлением ПО Confluence. Описываемая там техника является актуальной для всех версий Confluence Server, начиная с 2.1.5 (!) и до сих пор отлично заходит на реальных проектах.
Чтобы всем желающим ее было проще освоить, я выложил у себя на сайте отдельную заметку, в которой подробно расписал то, как:
- поднять уязвимую к CVE-2022-26134 версию Confluence Server 7.3.2 как основу для дальнейших экспериментов из основной статьи;
- решить возникшую с апреля 2026 года проблему с получением evaluation-лицензии;
- собрать с нуля кастомный фишлет Evilginx2 под форму входа Confluence и протестировать его в поднятой лабе.
Если по материалу будут вопросы, замечания или предложения по улучшению, пишите на почту iam@kgmnotes.ru или в чат канала. Буду благодарен за обратную связь
Чтобы всем желающим ее было проще освоить, я выложил у себя на сайте отдельную заметку, в которой подробно расписал то, как:
- поднять уязвимую к CVE-2022-26134 версию Confluence Server 7.3.2 как основу для дальнейших экспериментов из основной статьи;
- решить возникшую с апреля 2026 года проблему с получением evaluation-лицензии;
- собрать с нуля кастомный фишлет Evilginx2 под форму входа Confluence и протестировать его в поднятой лабе.
Если по материалу будут вопросы, замечания или предложения по улучшению, пишите на почту iam@kgmnotes.ru или в чат канала. Буду благодарен за обратную связь