
CVE-2022-26134, eine OGNL-Injection-Sicherheitslücke, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen. Dies ist das CVE-2022-26134 Exploit-Skript.
CVE-2022-26134, ein OGNL-Injection-Schwachstelle existiert, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auf einer Confluence Server- oder Data Center-Instanz auszuführen.
Dieses Skript kann verwundbare Server für CVE-2022-26134 über die Shodan-Suchmaschine finden. Es muss lediglich die Organisation wie folgt eingegeben werden. Es erstellt eine Abfrage an Shodan und erhält alle verwundbaren Server.
Verwendung: python main.py "Organisationsname"
Voraussetzungen:
Geben Sie Ihren Shodan-Key im Code wie folgt ein: YOUR_API_KEY_HERE=' '
pip install -r requirements.txt