
Ein PoC für CVE-2022-26134 zu Bildungszwecken und Sicherheitsforschung
[!WARNING] RECHTLICHER HINWEIS: Dieses Tool ist AUSSCHLIESSLICH ZU BILDUNGSZWECKEN bestimmt! Die Nutzung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist ILLEGAL. Es liegt in der Verantwortung des Benutzers, alle geltenden Gesetze bei der Nutzung dieses Tools einzuhalten. Der Entwickler dieses Tools übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
In betroffenen Versionen von Confluence Server und Data Center besteht eine OGNL-Injection-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.
Führen Sie zuerst den Befehl git clone https://github.com/acfirthh/CVE-2022-26134.git aus
Wechseln Sie in das Verzeichnis, in das Sie das PoC heruntergeladen haben: cd CVE-2022-26134
Führen Sie schließlich den Befehl python3 CVE_2022_26134.py aus

Wenn der auszuführende Befehl Leerzeichen enthält, müssen Sie den Befehl in Anführungszeichen setzen ("" oder ''):

Es gibt einen TryHackMe-Raum, der dieser CVE gewidmet ist, mit dem Namen 'Atlassian CVE-2022-26134'. Hier ist der Link zum Raum: https://tryhackme.com/room/cve202226134
Außerdem hier die NIST-Beschreibung für CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134