
Python-Exploit für CVE-2022-26134, eine OGNL-Injection in Confluence Server und Data Center, die eine nicht authentifizierte Remote-Codeausführung ermöglicht. Bietet eine einfache CLI zur Ausführung von Befehlen auf verwundbaren Zielsystemen.

In betroffenen Versionen von Confluence Server und Data Center existiert eine OGNL-Injection-Schwachstelle, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen. Die betroffenen Versionen reichen von 1.3.0 vor 7.4.17, von 7.13.0 vor 7.13.7, von 7.14.0 vor 7.14.3, von 7.15.0 vor 7.15.2, von 7.16.0 vor 7.16.4, von 7.17.0 vor 7.17.4 und von 7.18.0 vor 7.18.1.


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD