
PoC para CVE-2022-26134, una vulnerabilidad de inyección OGNL en Confluence Server, construido sobre el framework pocsuite3 para pruebas de seguridad autorizadas.
git clone https://github.com/CJ-0107/cve-2022-26134
cd cve-2022-26134
Porque esta herramienta es un PoC escrito siguiendo las normas de desarrollo del framework pocsuite3.
Antes de usarla, descargue pocsuite3.
Dirección del proyecto:
https://github.com/knownsec/pocsuite3
Entorno
Python 3.7+
Works on Linux, Windows, Mac OSX, BSD, etc.
Instalación con pip
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
PoC
pocsuite -r pocs/cve-2021-46422.py -f cve-2022-26134.txt
Esta herramienta está destinada únicamente a actividades de construcción de seguridad empresarial con autorización legal. Si necesita probar la usabilidad de esta herramienta, configure su propio entorno de pruebas.
Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que la acción cumple con las leyes y regulaciones locales y de que ha obtenido la autorización suficiente. No escanee objetivos no autorizados.
Si durante el uso de esta herramienta incurre en cualquier conducta ilegal, usted asume las consecuencias correspondientes. No asumiremos ninguna responsabilidad legal ni solidaria.