
PoC لـ CVE-2022-26134 لأغراض تعليمية وبحث أمني
[!WARNING] إخلاء مسؤولية قانوني: هذه الأداة مخصصة للأغراض التعليمية فقط! استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة هو أمر غير قانوني. تقع على عاتق المستخدم مسؤولية الامتثال لجميع القوانين المعمول بها أثناء استخدام هذه الأداة. لا يتحمل مطور هذه الأداة أي مسؤولية ولا يكون مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
في الإصدارات المتأثرة من Confluence Server و Data Center، توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق عليه بتنفيذ كود تعسفي على مثيل Confluence Server أو Data Center.
أولاً، قم بتشغيل الأمر git clone https://github.com/acfirthh/CVE-2022-26134.git
انتقل إلى الدليل الذي قمت بتنزيل PoC فيه: cd CVE-2022-26134
أخيرًا، قم بتشغيل الأمر python3 CVE_2022_26134.py

إذا كان الأمر الذي تريد تشغيله يحتوي على مسافات، فيجب وضع الأمر بين علامتي اقتباس ("" أو ''):

توجد غرفة TryHackMe مخصصة لهذه الثغرة، باسم 'Atlassian CVE-2022-26134'، إليك الرابط إلى الغرفة: https://tryhackme.com/room/cve202226134
علاوة على ذلك، إليك شرح NIST لـ CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134