
أداة إثبات مفهوم (PoC) مبنية على بايثون لاستغلال الثغرة CVE-2022-26134، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم Atlassian Confluence. تتكامل مع Pocsuite3 للمسح التلقائي والتحقق.
git clone https://github.com/yigexioabai/CVE-2022-26134-cve1.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2022-26134_RCE.py放到pocsuite3\pocs目录下
cd pocs
URL واحد:
pocsuite -r CVE-2022-26134_RCE.py -u url
URL متعدد:
pocsuite -r CVE-2022-26134_RCE.py -f url.txt(url在的文件) --verify
هذه الأداة مخصصة فقط لممارسات أمن المؤسسات المرخصة بشكل قانوني. إذا كنت بحاجة لاختبار قابلية استخدام هذه الأداة، فيرجى إعداد بيئة الاختبار بنفسك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تقم بمسح الأهداف غير المصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فإنك تتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو بالتضامن.