
Confluence Server and Data Center weist eine Schwachstelle für Remote-Codeausführung auf. Nicht authentifizierte Angreifer können diese Schwachstelle ausnutzen, um schädliche ONGL-Ausdrücke in den Zielserver einzuschleusen und anschließend beliebigen Code auf dem Zielserver auszuführen.
git clone https://github.com/kelemaoya/CVE-2022-26134.git
cd CVE-2022-26134
pip3 install -r requirements.txt
Einzel-URL
pocsuite -r ../CVE-2022-26134.py -u url --verify
Mehrere URLs
pocsuite -r ../CVE-2022-26134.py -f url.txt --verify
## Haftungsausschluss🧐
Dieses Tool ist ausschließlich für legitime, autorisierte Unternehmenssicherheitsmaßnahmen vorgesehen. Falls Sie die Funktionalität des Tools testen möchten, richten Sie bitte selbst eine Testumgebung ein.
Bei der Verwendung dieses Tools für Prüfungen müssen Sie sicherstellen, dass die Handlungen den lokalen Gesetzen und Vorschriften entsprechen und dass Sie ausreichende Autorisierung eingeholt haben. Führen Sie keine Scans auf nicht autorisierte Ziele durch.
Sollten Sie bei der Nutzung dieses Tools illegale Handlungen begehen, tragen Sie die entsprechenden Konsequenzen selbst. Wir übernehmen keinerlei rechtliche oder sonstige Haftung.