
يحتوي Confluence Server وData Center على ثغرة تنفيذ التعليمات البرمجية عن بُعد، يمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة لحقن تعبيرات ONGL ضارة في الخادم الهدف، وبالتالي تنفيذ أي تعليمات برمجية على الخادم الهدف.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
URL واحد
pocsuite -r ../CVE-2022-26134.py -u url --verify
قائمة URL
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## إخلاء المسؤولية🧐
هذه الأداة مخصصة فقط لأنشطة بناء الأمن المؤسسي المرخصة قانونيًا. إذا كنت بحاجة إلى اختبار قابلية استخدام الأداة، فيرجى إعداد بيئة اختبار خاصة بك.
عند استخدام هذه الأداة للكشف، يجب عليك التأكد من أن الإجراء يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تقم بمسح الأهداف غير المصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فستتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو تضامنية.