
PoC لـ CVE-2022-26134، ثغرة حقن OGNL في Confluence Server، مبني على إطار عمل pocsuite3 لاختبار الأمان المصرح به.
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
لأن هذه الأداة هي PoC مكتوبة وفقًا لمواصفات تطوير إطار عمل pocsuite3
يرجى تنزيل pocsuite3 قبل الاستخدام
رابط المشروع
https://github.com/knownsec/pocsuite3
البيئة
Python 3.7+
يعمل على Linux, Windows, Mac OSX, BSD, إلخ.
تثبيت عن طريق pip
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
الـ PoC
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
هذه الأداة مخصصة فقط لسلوكيات بناء أمن المؤسسات المرخصة قانونًا. إذا كنت بحاجة لاختبار قابلية استخدام الأداة، يرجى بناء بيئة اختبار خاصة بك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تقم بمسح أهداف غير مصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فإنك تتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو تضامنية.