
In betroffenen Versionen von Confluence Server und Data Center besteht eine OGNL-Injection-Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, beliebigen Code auf dem Confluence Server oder Data Center Server auszuführen.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
Einzelne URL:
pocsuite -r CVE-2021-46422 RCE.py -u url
Mehrere URLs:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
Dieses Tool richtet sich ausschließlich an legal autorisierte Unternehmenssicherheitsmaßnahmen. Wenn Sie die Verwendbarkeit dieses Tools testen möchten, richten Sie bitte selbst eine Testumgebung ein.
Bei der Verwendung dieses Tools zur Erkennung sollten Sie sicherstellen, dass das Verhalten mit den örtlichen Gesetzen und Vorschriften übereinstimmt und Sie ausreichende Autorisierung erhalten haben. Scannen Sie keine nicht autorisierten Ziele.
Wenn Sie bei der Verwendung dieses Tools rechtswidrige Handlungen vornehmen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Wir übernehmen keinerlei rechtliche oder damit verbundene Haftung.