
Exploit en Python para CVE-2022-26134, una inyección OGNL en Confluence Server y Data Center, que permite la ejecución remota de código sin autenticación. Proporciona una CLI sencilla para ejecutar comandos en objetivos vulnerables.

En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permitiría a un atacante no autenticado ejecutar código arbitrario en una instancia de Confluence Server o Data Center. Las versiones afectadas son desde 1.3.0 anteriores a 7.4.17, desde 7.13.0 anteriores a 7.13.7, desde 7.14.0 anteriores a 7.14.3, desde 7.15.0 anteriores a 7.15.2, desde 7.16.0 anteriores a 7.16.4, desde 7.17.0 anteriores a 7.17.4, y desde 7.18.0 anteriores a 7.18.1.


pip install requests
git clone https://github.com/AmoloHT/CVE-2022-26134
cd CVE-2022-26134
python3 cve-2022-26134.py -cmd 'id' -u http://TARGET.TLD