
Un PoC para CVE-2022-26134 con fines educativos y de investigación en seguridad.
[!WARNING] AVISO LEGAL: ¡Esta herramienta es SOLO para FINES EDUCATIVOS! El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ILEGAL. Es responsabilidad del usuario cumplir todas las leyes aplicables mientras se utiliza esta herramienta. El desarrollador de esta herramienta no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.
En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permite a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center.
Primero, ejecuta el comando git clone https://github.com/acfirthh/CVE-2022-26134.git
Cambia al directorio donde descargaste el PoC: cd CVE-2022-26134
Finalmente, ejecuta el comando python3 CVE_2022_26134.py

Si el comando que quieres ejecutar contiene espacios, debes poner el comando entre comillas ("" o ''):

Hay una sala de TryHackMe dedicada a este CVE, llamada 'Atlassian CVE-2022-26134'. Aquí está el enlace a la sala: https://tryhackme.com/room/cve202226134
Además, aquí está el informe de NIST para CVE-2022-26134: https://nvd.nist.gov/vuln/detail/CVE-2022-26134