
En las versiones afectadas de Confluence Server y Data Center, existe una vulnerabilidad de inyección OGNL que permite a un atacante no autenticado ejecutar código arbitrario en el servidor Confluence Server o Data Center.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
URL única:
pocsuite -r CVE-2021-46422 RCE.py -u url
Múltiples URLs:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
Esta herramienta está destinada únicamente a actividades de construcción de seguridad empresarial con autorización legal. Si necesita probar la usabilidad de esta herramienta, configure su propio entorno de prueba.
Al usar esta herramienta para realizar pruebas, debe asegurarse de que la acción cumpla con las leyes y regulaciones locales y que haya obtenido la autorización suficiente. No escanee objetivos no autorizados.
Si incurre en algún comportamiento ilegal durante el uso de esta herramienta, usted asumirá las consecuencias correspondientes. No asumiremos ninguna responsabilidad legal o solidaria.