Dies ist ein Skript, um anfällige Server für CVE-2022-26134 zu finden, das zusammen mit SHODAN CLI und Bash Scripting One-Liner verwendet werden kann
Bitte nur für legale und Bildungszwecke verwenden
Confluence Pre-Auth Remote Code Execution via OGNL Injection (CVE-2022-26134)
- Am 2. Juni 2022 veröffentlichte Atlassian ein Sicherheitsbulletin für ihre Confluence Server und Data Center Anwendungen, das eine kritische Schwachstelle für nicht authentifizierte Remote-Code-Ausführung hervorhebt. Die OGNL-Injection-Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.
Installation
Repository klonen:
git clone https://github.com/p4b3l1t0/confusploit.git && cd confusploit
Abhängigkeiten installieren:
pip3 install -r requirements.txt
Berechtigungen erteilen:
Ausführen und die beste Option wählen: