
استغلال Python لثغرة CVE-2022-26134 مع إثبات المفهوم وأوضاع تنفيذ الأوامر لاختبار ثغرات أمنية في خادم Atlassian Confluence.
下载py,本地cmd运行
poc
python3 CVE-2022-26134.py -u http://www.xxx.com
exp
python3 CVE-2022-26134.py -u http://www.xxx.com -c id
هذه الأداة مخصصة فقط لأنشطة بناء الأمان المؤسسي المصرح بها قانونيًا. إذا كنت بحاجة إلى اختبار قابلية استخدام هذه الأداة، فيرجى إعداد بيئة اختبار خاصة بك.
عند استخدام هذه الأداة للكشف، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية وأنك حصلت على التفويض الكافي. لا تقم بفحص الأهداف غير المصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فسيتعين عليك تحمل العواقب المقابلة بنفسك، ولن نتحمل أي مسؤولية قانونية أو مسؤولية مشتركة.