هذا سكربت للعثور على الخوادم المعرّضة للثغرة CVE-2022-26134 ويمكن استخدامه مع SHODAN CLI وسكربت Bash المكوّن من سطر واحد
يرجى استخدامه للأغراض القانونية والتعليمية فقط
تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في Confluence عبر حقن OGNL (CVE-2022-26134)
- في 02 يونيو 2022، أصدرت Atlassian نشرة أمنية لتطبيقي Confluence Server وData Center، وسلّطت الضوء على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة ذات خطورة حرجة. تسمح ثغرة حقن OGNL لمستخدم غير مصادق بتنفيذ تعليمات برمجية عشوائية على خادم Confluence Server أو Data Center.
التثبيت
استنساخ المستودع:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
تثبيت المتطلبات:
pip3 install -r requirements.txt
منح الصلاحيات:
التنفيذ واختيار أفضل خيار لديك: